Manual/BerEditor

[BerEditor] SSL ๋˜๋Š” TLS ์„œ๋ฒ„ ๊ฒ€์ฆ ํ•˜๊ธฐ

JayKim๐Ÿ™‚ 2023. 12. 21. 11:01

[์ด ๊ธฐ๋Šฅ์€ ๋ผ์ด์„ ์Šค ๋ฒ„์ „ ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค]

SSL ์ด๋‚˜ TLS๋Š” ์•”ํ˜ธํ™” ํ†ต์‹ ์„ ํ•˜๊ธฐ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ์ด๋‹ค.
์ผ๋ฐ˜์ ์œผ๋กœ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” SSL ํ†ต์‹ ์ด ์›น์„œ๋น„์Šค์ด๋ฉฐ ์›น์„œ๋น„์Šค๋Š” HTTP์™€ HTTPS ์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค.
์ด๋•Œ HTTPS ๊ฒฝ์šฐ๊ฐ€ SSL ๋˜๋Š” TLS ๋ฐฉ์‹์˜ ์•”ํ˜ธํ™” ํ†ต์‹ ์„ ํ•˜๋Š”๋ฐ
SSL ํ†ต์‹ ์„ ํ•  ๋•Œ ์„œ๋ฒ„ ์ธ์ฆ์„œ ๊ธฐ๋ฐ˜์˜ ํ•ธ๋“œ์‰์ดํฌ ๊ณผ์ •์ด ์ด๋ฃจ์–ด ์ง„๋‹ค.
์ด ํ•ธ๋“œ์‰์ดํฌ ๊ณผ์ •์—์„œ ์„œ๋ฒ„ ์ธ์ฆ์ด ๋˜๊ณ  ์ด๋•Œ ์ธ์ฆ์„œ ๊ฒฝ๋กœ ๊ฒ€์ฆ์ด ์ด๋ฃจ์–ด์ง€๊ฒŒ ๋œ๋‹ค.

BerEditor ( ๋ฒ„์ „ 1.6.0 ์ด์ƒ ) ๋Š” SSL ๋˜๋Š” TLS ํ•ธ๋“œ์‰์ดํฌ ๊ณผ์ •์—์„œ ๋ณด๋‚ด์˜ค๋Š” ์ธ์ฆ์„œ ์ •๋ณด๋ฅผ ๋ณด์—ฌ์ฃผ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค.
BerEditor ์—์„œ SSL Verify ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” Cryptogram -> SSL Verify ๋ฉ”๋‰ด๋ฅผ ์„ ํƒ ํ•˜๋ฉด ๋œ๋‹ค.

URL ์ฃผ์†Œ ์„œ๋ฒ„ ๊ฒ€์ฆ ํ•˜๊ธฐ

SSL Verify ์ฐฝ์—์„œ URL ์ฃผ์†Œ ๋ถ€๋ถ„์— ์›น์‚ฌ์ดํŠธ๋‚˜ SSL ์„œ๋น„์Šค ์ œ๊ณตํ•˜๋Š” URL ์ฃผ์†Œ๋ฅผ ์ž…๋ ฅํ•˜๊ณ  Connect ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด์ž
์˜ˆ์ œ ํ™”๋ฉด์€ https://www.naver.com ์„ ์‚ฌ์šฉํ•˜์˜€๋‹ค.

์œ„์— URL ์—ฐ๊ฒฐ ํ›„ URL Tree ๋ถ€๋ถ„์„ ๋ณด๋ฉด ํ•ด๋‹น ์ธ์ฆ์„œ์—์„œ ๋ถ€ํ„ฐ ์ตœ์ƒ์œ„ ์ธ์ฆ์„œ์˜ ํŠธ๋ฆฌ ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.
์ด ๋•Œ ํ•ด๋‹น ์ธ์ฆ์„œ์˜ ์ •๋ณด๋ฅผ ๋ณผ๋ ค๋ฉด
URL Tree ๋‚ด์—์„œ ํ•ด๋‹น ์ธ์ฆ์„œ ๋งˆ์šฐ์Šค ์šฐํด๋ฆญ์„ ํ†ตํ•ด View Cert ๋กœ ์ธ์ฆ์„œ ์ •๋ณด๋ฅผ ์ƒ์„ธํžˆ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

์ธ์ฆ์„œ ๋ณด๊ธฐ

์ธ์ฆ์„œ ๋ณด๊ธฐ์— ๋Œ€ํ•œ ๊ธฐ๋Šฅ์€ ์ธ์ฆ์„œ CRL ๋ฐ CSR ์ •๋ณด ๋ณด๊ธฐ ํŽ˜์ด์ง€๋ฅผ ์ฐธ์กฐ ํ•˜๋ฉด ๋œ๋‹ค.

๊ทธ๋ฆฌ๊ณ  URL Log ํƒญ์„ ๋ณด๊ฒŒ ๋˜๋ฉด ๊ฒ€์ฆ ๊ฒฐ๊ณผ์— ๋Œ€ํ•œ ๋ฉ”์„ธ์ง€๋ฅผ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค.
์ด๋•Œ ๊ฒฐ๊ณผ ๋ฉ”์„ธ์ง€๋Š” SSL ํ”„๋กœํ† ์ฝœ ๋ฒ„์ „ CipherSuite ๋ฐ ๊ฒ€์ฆ ๊ฒฐ๊ณผ ๋ฐ ํ•ด๋‹น ์ธ์ฆ์„œ DN ๊ฐ’์„ ๋ณด์—ฌ ์ค€๋‹ค.

SSL ๊ฒฐ๊ณผ ๋กœ๊ทธ ๋ฉ”์„ธ์ง€

์—ฌ๊ธฐ ํ™”๋ฉด์—์„œ๋Š” ๊ฒ€์ฆ ๊ฒฐ๊ณผ๊ฐ€ V_OK ๋กœ ๋‚˜์˜ค์ง€๋งŒ ์‚ฌ์šฉ์ž ํ™˜๊ฒฝ์— ๋”ฐ๋ผ ๊ฒ€์ฆ ์‹คํŒจ์— ๋Œ€ํ•œ ๋ฉ”์„ธ์ง€๋ฅผ ๋ณผ ์ˆ˜๋„ ์žˆ๋‹ค.
๊ทธ ์ด์œ ๋Š” Trust List ์— ์ตœ์ƒ์œ„ ์ธ์ฆ์„œ๋ฅผ ์ €์žฅ์— ๊ฒฐ๊ณผ๋Š” ๋‹ฌ๋ผ ์ง€๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค.

SSL ๊ฒ€์ฆ ์˜ต์…˜ ์„ค์ •

  • SSL ํ”„๋กœํ† ์ฝœ ์„ค์ •์€ SSL_OP ๊ด€๋ จ ์˜ต์…˜์„ ์ฒดํฌํ•ด์„œ ์‚ฌ์šฉ ํ•˜์ง€ ์•Š๋Š” ํ”„๋กœํ† ์ฝœ์„ ์ œํ•œ ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • Fix Cipher ๊ฐ’์„ ํ†ตํ•˜์—ฌ ์‚ฌ์šฉํ•  TLS Cipher Suite๋ฅผ ์ œํ•œ ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • Check Host Name : ํ˜ธ์ŠคํŠธ๋ช…์„ ์ธ์ฆ์„œ๋‚ด ์ฒด๊ทธ ์œ ๋ฌด
  • Verify Mode ์—์„œ SSL ์„œ๋ฒ„ ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ๊ฒ€์ฆ์„ ํ•  ์ง€ ์•ˆ ํ• ์ง€ ๊ฒฐ์ • ํ•œ๋‹ค.
    • SSL_VERIFY_NONE : ์„œ๋ฒ„ ์ธ์ฆ์„œ ๊ฒ€์ฆ ์•ˆํ•จ, SSL_VERIFY_PEER : ์„œ๋ฒ„ ์ธ์ฆ์„œ ๊ฒ€์ฆํ•จ

Trust ์ธ์ฆ์„œ ๋“ฑ๋ก ํ•˜๊ธฐ

์ตœ์ƒ์œ„ ์ธ์ฆ์„œ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ๋Š” ๋ธŒ๋ผ์šฐ์ €๋‚˜ PC๊ฒฝ์šฐ๋Š” ๋‚ด๋ถ€์ ์œผ๋กœ ๋“ฑ๋ก ๋˜์–ด ์žˆ์ง€๋งŒ
BerEditor ๊ฒฝ์šฐ๋Š” ์ˆ˜๋™์œผ๋กœ ๋“ฑ๋ก์„ ํ•ด์ฃผ์–ด์•ผ ํ•œ๋‹ค.
์‹ค์ œ๋กœ ์ตœ์ƒ์œ„ ์ธ์ฆ์„œ๋ฅผ ๋“ฑ๋ก ํ•˜์ง€ ์œ„ํ•ด์„œ๋Š” ๋‘๊ฐ€์ง€ ๋ฐฉ์‹์ด ์žˆ๋‹ค.

  • View List ํ™”๋ฉด์—์„œ ์ถ”๊ฐ€ ํ•˜๊ธฐ

  • URL Tree ์—์„œ ๋ฃจํŠธ ์ธ์ฆ์„œ ๋งˆ์šฐ์Šค ์šฐํด๋ฆญํ›„ ์‹ ๋ขฐ๋ชฉ๋ก ์ €์žฅ ํ•˜๊ธฐ ๊ธฐ๋Šฅ ์‚ฌ์šฉ

์ด๋ ‡๊ฒŒ ๋‘๊ฐ€์ง€ ๋ฐฉ์‹์œผ๋กœ ์ตœ์ƒ์œ„ ์ธ์ฆ์„œ๋ฅผ ๋“ฑ๋กํ•ด์„œ Refresh ๋ฅผ ํ•ด์„œ ๋กœ๊ทธ ๋ฉ”์„ธ์ง€๋ฅผ ํ™•์ธ ํ•ด๋ณด๋ฉด
์ •์ƒ์ ์ธ ์ธ์ฆ์„œ ๊ฒฝ๋กœ์ธ ๊ฒฝ์šฐ V_OK ๊ฐ€ ๋‚˜์˜ค๊ฒŒ ๋œ๋‹ค.

๋งˆ๋ฌด๋ฆฌ

์‚ฌ์‹ค HTTPS๋ฅผ ์ž์ฃผ ์ ‘ํ•˜๊ฒŒ ๋˜์ง€๋งŒ ์‹ค์ œ๋กœ ์–ด๋–ค ์ธ์ฆ์„œ๊ฐ€ ์‚ฌ์šฉ ๋˜๋Š”์ง€ ๊ทธ๋ฆฌ๊ณ  ์ •์ƒ ๊ฒ€์ฆ์ด ๋˜๋Š”์ง€ ํ™•์ธ์ด ํ•„์š”ํ• ๋•Œ ํ•ด๋‹น ์ธ์ฆ์„œ ๋ชฉ๋ก์„ ๊ตฌํ•˜๋ ค๋ฉด ์†์ด ๋งŽ์ด ๊ฐ€์„œ ์‰ฝ๊ฒŒ SSL Verify ๊ธฐ๋Šฅ์œผ๋กœ ์ธ์ฆ์„œ ๋ณด๊ธฐ์™€ ๊ฒ€์ฆ์„ ํ…Œ์Šคํ‹€ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋งŒ๋“  ๊ธฐ๋Šฅ์ด๋‹ค.