Click to edit Master title style

Similar documents
untitled

untitled

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

Microsoft Word - SSL_apache.doc

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

ApacheWebServer.hwp

BEA_WebLogic.hwp

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

개정이력 버전 개정일 개정내용 Ver 년 5월 Apache Web Server SSL 설명서최초작성 Ver 년 1월 인증서갱신방법, 다중 SSL 서버설정방법추가 Ver 년 12월 암호체계고도화관련키길이변경 (2,048bit)

Tomcat.hwp

Windows 8에서 BioStar 1 설치하기

Apache 설치방법보기 Apache 웹서버에 SSL 를적용하기위해아래두항목이웹서버에설치되어있어야합니다. - Openssl 암호화라이브러리 - Mod_ssl 모듈 위두항목이웹서버에설치되어있다면개인키를생성하고생성된개인키를바탕으로 CSR 파일을생성합니다. 생성된 CSR 파

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

PowerPoint 프레젠테이션

SSL인증서 설치 매뉴얼 (Apache)

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

<4D F736F F D20BAB8BEC8BCADB9F620BCD2BDBA20BCF6C1A420BBE7BFEBC0DA20B8DEB4BABEF32E646F63>

PowerPoint 프레젠테이션

WebtoB.hwp

RHEV 2.2 인증서 만료 확인 및 갱신

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

메뉴얼41페이지-2

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

Apache install guide


행자부 G4C

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

PowerPoint 프레젠테이션

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

A Study on the efficient mutual authentication mechanism using the agent server

<BAB8BEC8BCADB9F6B1B8C3E0B0A1C0CCB5E D E687770>

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

OnTuneV3_Manager_Install

IP Cam DDNS 설정설명서(MJPEG) hwp

2. 개인키권한설정 보안경고개인키의유출방지를위해 group 과 other 의 permission 을모두제거한다. chmod 600 /etc/pki/tls/private/lesstif-rootca.key 3. CSR(Certificate Signing Request) 생

Microsoft Outlook G Suite 가이드

게시판 스팸 실시간 차단 시스템

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

PowerPoint 프레젠테이션

1 인증서저장위치문의 원인 증상 인증서가보이지않습니다. ( 인증서선택창에서사용하던인증서가안보입니다.) 인증서가지정된위치에존재하지않거나인증서유효기간이 지난 ( 폐기된 ) 인증서로보이지않는것입니다. 1. 인증서가보이지않습니다. 1-1 인증서저장위치를확인합니다. 교육부 (E

PowerPoint 프레젠테이션

Microsoft Word - src.doc

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

View Licenses and Services (customer)

PowerPoint Template

PowerPoint 프레젠테이션

Endpoint Protector - Active Directory Deployment Guide

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

슬라이드 1

VPN.hwp

Windows Server 2012

Office 365 사용자 가이드

한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 -

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

C스토어 사용자 매뉴얼

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

PowerPoint 프레젠테이션

1

SBR-100S User Manual

사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

기술교육 SSL 설정및변환방법

Cloud Friendly System Architecture

대량문자API연동 (with directsend)

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

NTD36HD Manual

IRISCard Anywhere 5

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

고도몰5 manual

PowerPoint Template

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

사용설명서를 읽기 전에 안드로이드(Android)용 아이디스 모바일은 네트워크 연결을 통해 안드로이드 플랫폼 기반의 모바일 기기에서 장치 (DVR, NVR, 네트워크 비디오 서버, 네트워크 카메라) 에 접속하여 원격으로 영상을 감시할 수 있는 프로그램입니다. 장치의 사

소프트웨어공학 Tutorial #2: StarUML Eun Man Choi

슬라이드 1

표준프레임워크 Nexus 및 CI 환경구축가이드 Version 3.8 Page 1

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

Apache를 이용한 CSR 생성방법

소개 D-Link 공유기가 Quick VPN 기술을가지고있다면, VPN 기능을통해원격통신이가능하게해줄수있습니다. Quick VPN 을사용하면안전하게암호화된인터넷연결을사용할수있습니다. 커피숍, 식당, 호텔, 공공장소같은곳에서무료로제공되는와이파이에연결하더라도 VPN 보안성

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

슬라이드 1

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

2009년 상반기 사업계획

Secure Programming Lecture1 : Introduction

슬라이드 1

Transcription:

보안서버구축사례 한국전자인증 VCS(Validation & Certificate Services) Team

Index I. 보안서버의정의 II. III. IV. 보안서버의필요성 보안서버의종류 보안서버발급프로세스 V. 보안서버구축방법및예시 Appendix1. 보안서버관련법규 Appendix2. 보안서버 Q&A 2 1

+ 보안서버의정의 3 2

I-1. 보안서버의정의 인터넷상에서사용자 PC 와웹서버사이에송수신되는개인정보를암호화하여전송하는서버를의미합니다. 보안서버 (SSL) 는전자거래업체또는공공기관의실존을증명하여고객과웹서버간의신뢰를형성합니다. 웹브라우저와웹서버간에전송되는데이터의암 / 복호화를통한보안채널을형성하여안전한전자거래를보장합니다.

I-2. 개인정보의예시 신분정보 : 성명, 주소, 주민등록번호, 가족관계등 심신정보 : 신장, 체중, 건강상태, 병력, 장애여부등 경제정보 : 소득규모, 재산현황, 부채현황, 신용등급등 사회정보 : 직장명, 직위, 각종전화번호, 주소등 기타신규정보 : 생체정보 ( 지문, 홍채,DNA 등 ), 위치정보 (GPS,RFID, 휴대폰등 )

I-1. 사이트에서보호해야하는개인정보예시 대표적인개인정보 : 주민등록번호, ID/PassWord 기타개인식별이가능한정보의결합취급여부 - 이름 + 전화번호, 이름 + 주소, 이름 +E-Mail 주소등 홈페이지에서개인정보가취급되는대표적인유형 - 로그인, 회원가입, 국민제안, 자유게시판, 전자민원, 한시적이벤트등

+ 보안서버의필요성 7 2

II-1. 보안서버구축필요성 보안서버는고객정보보호의첫걸음입니다 1 피싱사이트및개인정보유출등개인정보관련해킹피해사고를통해인터넷사용자들의개인정보보호에대한인식변화 2 개인정보보안의소홀로인한해킹사고발생시기업신뢰도추락및금전적손실야기 3 위한정부정책의변화 보안서버구축을통한개인정보보호강화를 8 6

II-2. 보안서버기능 보안서버를구축하면, 위조사이트 (phising) 방지가가능합니다 < 인터넷익스플로러에서의인증서 > < 인증씰을통한확인 > < 인증서발급증서 > 보안서버인증서를발급시, 엄격한심사규정을통해서기업및기관의실존여부및웹서버를인증하여 위장사이트가아닌실제해당기관이운영하고있는웹사이트임을위의세가지방법을통해고객이확인가능하며, 고객의개인정보를안전하게관리하는기업및기관이라는이미지를부각시켜 해당기업및기관에대한고객의신뢰도를향상시킬수있습니다. 9 7

II-3. 보안서버의기능 귀사의소중한고객의개인정보가암호화되어노출되지않습니다 웹서버가보안서버가아닌경우 홍길동사용자A 사용자B 사용자C 웹서버를보안서버로구축한경우 해커는개인정보탈취가능!! 홍길동 840120-1234845 010-123-4567 웹서버 홍길동사용자A 사용자B 사용자C XXXKDJFSKSLFKLDK DKFSKFSJFKSJF23K4 DKF938DKFSJFLSL 암호화된개인정보는해독불가!! 웹서버 개인정보를송 / 수신하는대표적인예로는회원가입시주민번호입력, 로그인시 ID/ 패스워드입력, 인터넷뱅킹이용시계좌번호 / 비밀번호입력 등이해당됩니다. 암호화되지않은개인정보는가로채기등의해킹을통해해커에게쉽게노출될수있으므로, 웹서버에보안서버인증서를설치하면 해커가중간에데이터를가로채도암호화되어있는개인정보를해독이불가능합니다 10 8

II-4. 보안서버의예시 고객및귀사의소중한아이디 / 패스워드를안전하게지킬수있습니다 개인정보 (ID: crosscert P/W: 1234) 가그대로노출됨 개인정보가암호화되어해독불가 11 9

+ 보안서버의종류 12 10

III-1. 보안서버의종류 SSL VS 응용프로그램비교 SSL 웹서버인증서 암호화응용프로그램 - HTTPS (Hypertext Transfer Protocol over SSL) -S-HTTP (Secure HTTP) - https:// 사용 - 프로그램 (Active-x) 배포및설치 - Server Trusted - Server, Client Trusted - 포털, 쇼핑몰등개인정보취급사이트 - 은행, 증권등금융거래정보사이트 - 대부분웹브라우저지원 - N/A 별도의설치없이사용가능 페이지및프레임단위의암호화 ActiveX 를통한모듈설치 패킷단위암호화

III-2. 보안서버의종류 (SSL) SSL 방식보안서버 이용자 PC 및브라우저에별도의보안 모듈설치없이웹서버에 SSL 인증서를 설치함으로써개인정보암호화 설치비용이비교적저렴 연간인증서갱신비용발생 페이지및프레임단위의암호화

III-2. 보안서버의종류 (SSL)

III-3. 보안서버의종류 ( 응용프로그램 ) 응용프로그램방식보안서버 웹사이트접속시사용자컴퓨터에 별도의보안모듈이설치되고이를통해 개인정보암호화 설치비용이고가 연간유지보수비용발생 데이터 ( 패킷 ) 단위의암호화

III-4. 보안서버의구동방법 인증기관 C C 의개인키 [ A 의공개키 ] 3 2 A 의공개키 브라우저의암호화수준에따라랜덤하게생성 (40bit, 56bit, 128bit) A 의공개키 [ M ] 인증서 M 6 M 웹사이트 A 7 M 을세션키로하는대칭키암호화통신 인터넷사용자 1 A 의개인키 A 의공개키 인증서 4 C 의개인키 [ A 의공개키 ] A 의공개키 5 브라우저내에있는인증기관의공개키로인증기관의전자서명을검증한후, A 의공개키획득. 1. 웹사이트 A에서공개키와개인키를생성. 2. 웹사이트 A의공개키를인증기관 (C) 에전송하여인증요청. 3. 인증기관 (C) 는 C의개인키로전자서명한 A의공개키 ( 인증서 ) 를웹사이트 A에게회신. 4. C의개인키로전자서명한 A의공개키 ( 인증서 ) 를사용자에게전송. 5. 브라우저에내장된 C의공개키로 C의개인키로전자서명한 A의공개키 ( 인증서 ) 를검증하여 A의공개키를획득. 6. 사용자는획득한 A의공개키를사용하여데이터를암호화하여웹사이트에전송. 7. A의개인키를사용하여 A의공개키로암호화된데이터를복호화.

III-5. 보안서버의아키텍처 Client 전송 Client Hello 인증서사용으로활성화되는부분 Client Certificate Client Key Exchange Certificate Verify Change Cipher Spec. Server 전송 Server Hello Server Certificate Server Key Exchange Client Certificate Request Server Hello Done 공개키와쌍이되는개인키를 갖고있다는서명데이타도전송 ( 제어인증키 + 메시지 ) 의 MD 에서명 Change Cipher Spec. 전송내용설명 Client 요청시작을알림 Server 준비완료상태를알림 Server 의 Certificate 를전송함 Public Key 전송 (Client 가생성한 Symmetric Key 를암호화할때이용 ) Client 의 Certificate 를요청함. Server 의전송작업완료를알림 Client 의 Certificate 를전송함. Symmetric Key(Master Key 로사용 ) 를 Server 의 Public Key 로암호화하여전송함. Client Certificate 유효성검증 Data 암호화에사용될알고리즘 정보전달 Data 암호화에사용될알고리즘 정보전달 Application DATA Application DATA Application Data를암호화하여전송함.

+ 보안서버발급프로세스 19 10

IV-1. 보안서버발급프로세스 보안서버발급프로세스 인증서신청회사심사도메인심사인증서발급인증서설치 SSL 적용 -신청회사, 담당자정보입력 -웹서버종류선택 (MicroSoft-IIS, Apache, iplanet, Tomcat, WebToB 등 ) -신청회사사업자등록증제출 -사업자등록증을통해사업자조회및심사 -신청한도메인소유주심사 -도메인정보조회 -회사/ 도메인심사후인증서발급 -이메일로담당자에게전송 -해당웹서버에인증서설치 -네트워크설정 ( 방화벽, L4등의포트설정 ) -암호화하려는페이지호출주소를 http에서 https로변경 -로그인, 회원가입, 신청페이지등 20 22

IV-2. 보안서버발급프로세스 ( 사례 1) 인증서 신청 회사심사 도메인심사담당자검증 -신청회사, 담당자정보입력 -웹서버종류선택 (MicroSoft-IIS, Apache, iplanet, Tomcat, WebToB 등 ) -신청회사사업자등록증제출 -사업자등록증을통해사업자조회및심사 -신청한도메인소유주심사 -도메인정보조회 -3 rd Party No 등을통한검증된회사대표전화번호를통한담당자검증 -신청정보및기술담당자확인등 인증서발급 -회사/ 도메인심사후인증서발급 -이메일로담당자에게전송 매우안전하며기업및사이트신뢰성이매우높음.

IV-3. 보안서버발급프로세스 ( 사례 2) 인증서신청회사심사도메인심사 -신청회사, 담당자정보입력 -웹서버종류선택 (MicroSoft-IIS, Apache, iplanet, Tomcat, WebToB 등 ) -신청회사사업자등록증제출 -사업자등록증을통해사업자조회및심사 -신청한도메인소유주심사 -도메인정보조회 인증서발급 -회사/ 도메인심사후인증서발급 -이메일로담당자에게전송 위험하지않으며어느정도신뢰성을보장할수도있음. 22

IV-4. 보안서버발급프로세스 ( 사례 3) 인증서신청도메인심사 -신청회사, 담당자정보입력 -웹서버종류선택 (MicroSoft-IIS, Apache, iplanet, Tomcat, WebToB 등 ) -신청한도메인소유주심사 -도메인정보조회 인증서 발급 - 회사 / 도메인심사후인증서발급 - 이메일로담당자에게전송 허위발급의위험성이있으며인증서의신뢰성을보장하지못함. 23

IV-5. 보안서버발급프로세스 ( 사례 4) 인증서 신청 - 신청회사, 담당자정보입력 - 웹서버종류선택 (MicroSoft-IIS, Apache, iplanet, Tomcat, WebToB 등 ) 인증서 발급 - 회사 / 도메인심사후인증서발급 - 이메일로담당자에게전송 매우위험하며허위인증서를발급하여사용할수있는위험성이매우높음. 24

+ 보안서버구축방법및예시 25 10

V-1. 보안서버구축예시 ( 사례 -Apache) 1. 랜덤넘버생성 $ openssl sha-1 * > rand.dat 2. 키쌍생성 $ openssl genrsa rand rand.dat des3 1024 > key.pem 3. 생성된키쌍을이용하여 CSR (Certificate Signing Request) 생성 $ openssl req new key key.pem > csr.pem 여기서 key.pem 은단계 2 에서생성한키이름이며 csr.pem 은출력 CSR 파일의이름입니다. 다음정보를입력하라는메시지가나타납니다.( 모든내용은영문으로작성해야합니다.) Country( 국가코드 ) KR State/province ( 시 / 도의전체이름 ) Seoul Locality( 시, 구, 군등의이름 ) Seocho-gu Organization( 회사이름 ) CrossCert Inc.( 이니셜또는약자금지.Full name 입력 ) Organization Unit( 부서명마케팅, 개발팀, 운영팀등 ) : cs team Common Name(host name+domain name:url) : csteam.crosscert.com " 추가속성 " 을입력하라는메시지가나타나면 skip 하셔도무방합니다.

V-1. 보안서버구축예시 ( 사례 -Apache) 4. CSR 제출 생성된 csr.pem의내용은다음과같습니다. -----BEGIN CERTIFICATE REQUEST----- MIIBETCBvAIBADBXMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEh MB8GA1UEChMYSW50ZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMRAwDgYJKoZIhvcNAQkB FgFgMFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAL6nPTy3avNgbubx+ESmD4LV1LQG fcsh8neheoixgwmcplrhtp87paa0xvgpvrqujcgstrlqsd8lcyvvkoaytnucawea AaAAMA0GCSqGSIb3DQEBBAUAA0EAXcMsa8eXgbG2ZhVyFkRVrI4vT8haN39/QJc9 BrRh2nOTKgfMcT9h+1Xx0wNRQ9/SIGV1y3+3abNiJmJBWnJ8Bg== -----END CERTIFICATE REQUEST----- 27

V-1. 보안서버구축예시 ( 사례 -Apache) -----BEGIN CERTIFICATE ----- MIIBETCBvAIBADBXMQswCQYDVQQGEwJBVTETMBEGA1UECBMKU29tZS1TdGF0ZTEh MB8GA1UEChMYSW50ZXJuZXQgV2lkZ2l0cyBQdHkgTHRkMRAwDgYJKoZIhvcNAQkB FgFgMFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAL6nPTy3avNgbubx+ESmD4LV1LQG fcsh8neheoixgwmcplrhtp87paa0xvgpvrqujcgstrlqsd8lcyvvkoaytnucawea AaAAMA0GCSqGSIb3DQEBBAUAA0EAXcMsa8eXgbG2ZhVyFkRVrI4vT8haN39/QJc9 BrRh2nOTKgfMcT9h+1Xx0wNRQ9/SIGV1y3+3abNiJmJBWnJ8Bg== -----END CERTIFICATE----- httpd.conf 파일에서설정하기 httpd.conf 파일에서 Virtual Host 설정부분에 SSL 관련경로를설정해주시면됩니다. SSLCertificateFile /usr/local/apache/conf/ssl/cert.pem ( 인증서파일경로설정 ) SSLCertificateKeyFile /usr/local/apache/conf/ssl/key.pem ( 키파일경로설정 ) SSLCACertificateFile /usr/local/apache/conf/ssl/intermediate.pem (chain 인증서경로 ) httpd.conf 파일을저장한후 Apache 를재구동하십시오. # apachectl stop # apachectl startssl 하단에노란자물쇠가나오며, 클릭하면인증서정보를보실수있습니다.(https://URL)

V-2. 보안서버구축예시 ( 사례 -IIS) 1. 시작버튼 - 관리도구 - 인터넷서비스관리자를연다. 운영중인웹사이트의등록정보를본다. 2. 디렉토리보안탭을선택한다. 서버인증서를클릭한다. 3. 서버인증서방법선택 새인증서를만듭니다. 옵션을선택한후다음을누른다.

V-2. 보안서버구축예시 ( 사례 -IIS) 4. 요청을지금준비하지만나중에보냅니다. 옵션을선택한후다음을누릅니다. 5. 인증서에사용할이름을입력하며생성키공개키의길이를선택합니다.(1024 권장 ) 6. 조직에는회사명을조직구성단위에는부서명을입력하여주십시오. 주의사항 : 반드시영문으로입력하며회사 Full Name 울입력해야합니다.

V-2. 보안서버구축예시 ( 사례 -IIS) 7. 일반이름필드에는호스트네임과도메인네임이모두포함되어야합니다. www 가호스트명이고, crosscert.com 이도메인명일경우 www.crosscert.com 입니다. 8. 국가 / 지역에는국가코드를입력하세요.( 한국의경우 kr 입니다.) 시 / 도에는시이름 ( 광역시이상일경우 ) 이나도이름을입력하세요. 주의사항 : 반드시영문으로입력하며회사 Full Name 울입력해야합니다. 9. 인증서요청파일 (CSR) 을저장할파일이름을결정합니다. 이파일에 CSR 이저장됩니다. 10. 작성하신내용을요약하여보여줍니다. 입력하신내용과같다면, 다음버튼을누릅니다.

V-2. 보안서버구축예시 ( 사례 -IIS) 메일로받은인증서 (-----begin 부터 end-----까지 ) 를메모장에붙여넣은후 cert.cer 으로저장한다. 1. 시작버튼-관리도구-인터넷서비스관리자를엽니다. 운영중인웹사이트의등록정보를봅니다. 2. 디렉토리보안탭을선택한다. 서버인증서를클릭합니다. 3. 보류중인인증서요청처리

V-2. 보안서버구축예시 ( 사례 -IIS) 4. 저장한 cert.cer 파일을선택합니다. 5. 현재설치하시고자하는인증서의내용이보여집니다. 만약에신청하신내용과일치하지않으면, 경고메시지가뜨며, 인증서가설치되지않습니다. 6 웹서버인증서가정상적으로설치되었을경우의화면입니다.

V-2. 보안서버구축예시 ( 사례 -IIS) 7. 기본웹사이트의등록정보에서웹사이트탭을선택합니다. 웹사이트확인섹션에서고급버튼을클릭해서 SSL 포트에 443 설정해줍니다. 8. 이웹사이트의복수 SSL ID 에다음과같이 IP 주소와 SSL 포트가설정되어있는지를확인 합니다. SSL 통신의기본포트는 443 포트입니다.

V-3. 보안서버소스수정예시 https 프로토콜호출하기 https 프로토콜을호출하여웹페이지전체에적용하는방법은그림만으로도곧바로이해를할수있을정도로아주쉽습니다. 간단히호출하는프로토콜을 http:// 에서 https:// 로수정해주기만하면됩니다. 35

V-3. 보안서버소스수정예시 리다이렉션 (Redirection) 설정 리다이렉션은현재접속한도메인이나혹은웹페이지를강제로다른주소나다른페이지로변경해줌으로써사용자들의불편함을감소시켜주고자연스럽게암호화통신을할수있도록해주는기능입니다. Apache 서버에서 Redirect 지시자를써서 http://test.co.kr 또는 http://www.test.co.kr 로들어온사용자를강제로 https:// www.test.co.kr 로리다이렉션시켜서암호화통신하는예입니다. 36

V-4. 보안서버적용후확인방법 암호화통신 (https) 확인방법 적용전 적용후 암호화전송 웹브라우저실행 -> 웹사이트 (https://xxx.xxx.xxx.xxx) 입력 -> 마우스오른쪽버튼클릭 -> 속성 클릭

38 V-4. 보안서버적용후확인방법

APPENDIX. 39 30

Appendix(1)- 보안서버관련법규 보안서버미구축시 3 천만원이하의과태료부과 40 31

32 Appendix2-1. 보안서버 Q&A 원인 : 1. 인증기관에서받지않은인증서를설치했을경우또는인증서가정상적으로설치되지않았을경우 2. 인증서의유효기간이만료된경우또는사용자 PC 의시간이정상적으로설정되지않았을경우 3. 인증서를받은 URL 과사용자브라우저의 URL 이다른경우 해결방법 : 사이트관리자의경우 1. 인증서의정상설치여부를문의하여수정함. 2. 인증서의유효기간을확인하고유효한인증서로교체 3. 인증서를사용하고자하는 URL 을다시한번확인하고인증기관과협의하여재발급 사용자의경우 : 개인정보를입력하지말고접속을종료한다.

33 Appendix2-2. 보안서버 Q&A 오류발생시참고사항 - 인증서를발급받은웹사이트주소와실제로접속한 웹사이트주소가다른경우 확인사항 -www.crosscert.com로인증서를발급받아설치한후 login.crosscert.com로실제접속하는경우와같이인증서를발급받은주소와실제로접속한주소가다른지확인 - 인증서 (SSL 인증서 ) 가유효하지않은경우 확인사항 - SSL 인증서의유효기간이만료되었는지확인 - 사용자 PC 의날짜가잘못되어있는지확인

34 Appendix2-3. 보안서버 Q&A 원인 : 인터넷익스플로러에서 https://url 접속시메인페이지및해당페이지소스상에서 http:// 호출되는데이터 즉, 보안되지않은항목때문에인터넷익스플로러가사용자에게보여주는메시지입니다. 해결방법 해당페이지에플래쉬가있는경우소스상에서 http://download.macromedia.com/~~/*.cab -> https:// 변경 다른서버에서 http:// 절대경로호출되는이미지, 헤더파일등등이있는경우해당되는파일을웹서버홈디렉토리에하위에경로를통해서호출 원인 : 예를들어, https://url/login.jsp 로접속시로그인처리프로세스과정혹은소스상에서직접적으로 http:// 리턴 URL 주소를넘겨줄때나타나는경고메시지입니다. 해결방법 : http:/ 리턴 URL 를 meta 태그혹은 JavaScript 를통해서 return url 를설정해주시면됩니다.

35 Appendix2-4. 보안서버 Q&A 발생유형 (6) - https:// 로접속했을때 페이지를표시할수없다 는메시지가나타날경우 확인사항 1 https 디렉토리내에파일이존재하지않을경우 2 웹서버와이용자PC 사이의 443 포트를방화벽에서차단하고있을경우 3 https 웹서버가다운되었을경우 4 SSL인증서파일이정상적이지않을경우 5 웹브라우저에서 ssl 3.0으로셋팅이되어있지않을경우 - SSL인증서정상설치여부확인 - 웹서버에서 https를위한포트가활성화되었는지확인 ( 방화벽, L4스위치등보안 / 네트워크장비가있을경우 https를위한해당포트가모두허용되었는지확인 )

감사합니다