뚝딱 강가이버

티스토리 http에서 https로 SSL 보안접속 활성화 하기 본문

블로그

티스토리 http에서 https로 SSL 보안접속 활성화 하기

강가이버 2018.12.29 15:43

티스토리 제 블로그를 실행할때마다 신경쓰였던게 인터넷 주소창 옆에 주의요함이라는 경고창이었습니다. 잘은 모르지만 뭔가 불안하고 부정적이잖아요. 블로그 방문하시는 분도 똑같은 경고가 뜰텐데 블로그에도 악영향일거 같아 이번에 이 경고창을 없앴습니다.


티스토리 http에서 https로 SSL 보안접속 활성화 하기 

이 사이트는 보안 연결(HTTPS)이 사용되지 않았습니다. 정보가 공격자에게 도난당할수 있다고 합니다. 도대체 이 무시무시한 문구는 뭘까요? 심지어 이 경고문구는 PC뿐만 아니라 스마트폰으로 실행시켰을때도 계속 뜹니다. 계속 거슬리네요. 

이 https가 뭔지, 그리고 어떻게 주의요함 보안경고를 없앨 수 있는지 알려드릴게요.


이 사이트는 보안 연결이 사용되지 않았습니다.보안 경고

http://? https://?

http는 hypertext transfer protocol 로 인터넷 자료 전송을 위한 일종의 규칙입니다. 따라서 모든 웹사이트의 주소는 http로 시작합니다. 하지만 문제가 있는게 http는 중요한 정보를 글자 그대로 전송하기 때문에 보안에 취약합니다. 예를 들어 http://로 시작하는 인터넷 사이트에 제 주민번호를 입력하면 제 주민번호가 글자그대로 일반 텍스트로 인터넷을 통해 전송됩니다. 나의 소중한 개인정보가 해킹을 당할 수도 있습니다.


하지만 https://로 시작하는 사이트는 암호화한 데이터가 전송되기 때문에 보안이 강력해집니다. https는 hypertext transfer protocol secure로 http://보다 보안이 강화된 최신 표준 보안 기술이라 생각하시면 됩니다. 


이처럼 http를 https로 바꾸는 것을 "SSL을 적용한다"라고 합니다. SSL은 Secure Sockets Layer 로 보안 소켓 계층으로 인터넷 통신 규약을 지칭합니다. 

모든 사이트를 다 https://로 바꿔야 하나?

https는 보안성은 뛰어나지만 속도가 느려지는 단점이 있습니다. 원래 시스템이 복잡해지고 기능이 추가될수록 무거워집니다. http는 보안과 상관없는 사이트에서 보다 빨리 정보를 제공할 수 있는 곳이라면 사용할 수 있다고 생각합니다. 하지만 가급적 대세를 따르는 것이 좋겠죠.


티스토리 블로그도 그동안 SSL을 지원하지 않았는데 18년부터 지원을 시작했습니다. 구글도 https 전환에 적극적이구요. 그런 면에서 SSL 적용은 블로그 최적화에도 좋은 영향이 있을거 같습니다. 


참고로 보안이 중요한 사이트는 무조건 https://로 시작되는 주소야 합니다. 네이버, 다음, 구글 등 포탈사이트의 주소도 이제 https로 시작하죠. 신용카드, 은행, 쇼핑몰등은 SSL 적용이 필수겠죠. 요즘은 저도 회원가입을 하거나 뭔가 정보를 입력할때 http:// 로 시작하는 사이트면 좀 찜찜하더라구요. 



티스토리에 SSL 적용하기

자 그러면 티스토리도 https로 바꿔봐야죠. 티스토리 관리에서 관리 → 블로그 페이지로 이동하여 보안접속을 사용합니다로 변경합니다. 그리고 변경사항 저장 버튼을 누르면 티스토리 주소가 자동으로 https로 바뀝니다. 간단하죠?


티스토리 보안접속 사용티스토리 보안접속 사용



이제는 더이상 경고문구가 안나오네요. 경고창이 안뜨니 마음이 편안합니다. 


이사이트는 보안 연결이 사용되었습니다.보안연결 적용 완료



하지만 추가로 확인해야될 것이 있어요. 티스토리 관리메뉴에서 꾸미기 → 스킨변경 → 스킨편집  html편집 으로 들어가서 스킨의 코드를 확인해야 합니다. html이나 CSS 코드 중 http:// 주소로 시작되는 링크가 있을 경우 SSL이 정상적으로 적용되지 않을 수 있거든요. 


편집기에서 Ctrl+F 버튼을 누른 후 http://로 검색하면 해당 문구가 노란색으로 표시됩니다. 


http:// 구문 검색http:// 구문 검색



이를 https://로 바꿔주면 됩니다. 변경 후 해당 링크가 정상적으로 동작하는지 확인해보셔야 되구요.


http:// 를 https://로 수정http:// 를 https://로 수정



웹마스터 도구 RSS, 사이트맵 확인

http://에서 https://로 바꾸는 것은 웹사이트의 주소가 바뀌는 일이기 때문에 네이버나 구글, Bing 등의  타 사이트의 검색반영에도 영향이 있을 수 있습니다. 따라서 각 사이트별 웹마스터 도구로 가셔서 RSS, 사이트맵 등의 주소를 https:// 타입으로 변경이 필요합니다. 티스토리 유저라면 네이버, 구글, 빙이 해당됩니다. 저는 아예 https://로 시작하는 주소로 신규 생성을 해서 등록하였습니다. 


네이버 웹마스터 도구 RSS네이버 웹마스터 도구 RSS


네이버 웹마스터 도구 홈페이지

구글 웹마스터 도구 홈페이지

Bing 웹마스터 도구 홈페이지

Epilouge

SSL로의 변경 귀찮고 이거 안해도 되잖아? 할수도 있습니다. 네, 안해도 되는데 블로그 운영을 장기적으로 생각하신다면 꼭 해야 된다고 생각합니다. 저야 경고문구가 무슨말인지 아니까 그동안 신경을 안썼지만, 대다수의 독자는 보안경고 문구로 저의 블로그를 유해 사이트로 판단할 수 있습니다. 그리고 보안의 중요성은 뭐 말안해도 잘 아시잖아요. 

Tag
, , , , , , , , , , ,
공유하기 링크

0 Comments
댓글쓰기 폼