SSL이란 무엇입니까? 예를 들어, WordPress 사이트에 필요한 이유와 무료로 설치하는 방법

SSL이란 무엇인가에 대한 답을 알고있을 것입니다. 웹 사이트를 다루는 대부분의 사람들이합니다. 또는 적어도 그들은 척합니다. ��


괜찮아. 이러한 것에는 복잡성이 있으며이 세 글자 약어는 모두 익숙해지기까지 다소 시간이 걸립니다..

여기 SSL에 대한 알아야 할 모든 안내서와 관련 사항이 있습니다. 우리는 또한 당신에게 단계별로 WordPress에서 SSL을 활성화하는 방법.

SSL이란?-WordPress

목차 :
�� SSL이란 무엇입니까? 정말
�� SSL은 어떻게 작동합니까?
�� SSL과 TLS의 차이점
�� HTTPS 란??
�� SSL / TLS 인증서 유형
�� 사이트에서 SSL을 사용하는 것이 중요한 이유
�� WordPress에서 SSL을 얻는 방법

SSL이란 무엇입니까? 정말 …

자, 당신은 SSL이 무엇을 의미하는지 알고 있습니다. 그건, "보안 소켓 레이어."

간단히 말해서 SSL은 웹 사이트와 방문자 간의 연결을 암호화하는 데 사용됩니다. 이 암호화가 발생하면 특정 웹 사이트와 특정 방문자 만 자신이주고받는 정보를 읽을 수 있음을 의미합니다.

SSL을 설치하지 않으면 거의 모든 사람이 데이터 전송을 도청 할 수 있습니다. 그리고 나는 누군가를 의미합니다!

웹에서 HTTP 통신을 처리하는 전통적인 방법은 소스와 대상 사이에있는 동안 타사에서 읽을 수있는 일반 패킷을 보내는 것입니다. 9gag를 탐색 할 때 이러한 문제는 아니지만 온라인으로 물건을 구매하려고 할 때 신용 카드 번호를 입력하면 심각한 위협이 될 수 있습니다..

다시 말해 SSL을 사용하지 않는 웹 사이트를 방문하면 다음과 같은 결과가 발생합니다.

SSL 없음

중간에있는 사람은 전체 커뮤니케이션을 읽을 수 있습니다 순수하게 암호화가 전혀없이 공개적으로 진행되고 있기 때문에.

바쁜 카페에서 누군가와 이야기한다고 상상해보십시오. 그런 종류의.

이제 SSL이 실행 중입니다.

SSL로

통신이 암호화되었습니다. 사람들이 웹을 통해 이동할 때 여전히 인터셉트 할 수 있지만 해독은 거의 불가능합니다.

같은 바쁜 카페에 앉아 있다고 상상해 봅시다. 이제는 Klingon을 거꾸로 말하고 있습니다..

SSL은 어떻게 작동합니까?

우리가 기계공에 도착하면 매우 간단합니다.

또한 SSL은 방문자와 웹 사이트간에 전송되는 모든 데이터를 암호화합니다..

웹 사이트에서 SSL을 사용하려면 SSL 인증서를 얻어야합니다. 이 인증서는 웹 사이트가 합법적이며 해당 웹 사이트에서 사용중인 SSL 암호화가 정확하다는 증거이며 인증서에는 암호화에 사용 된 공개 키에 대한 정보도 포함됩니다 (나중에 자세히 설명).

사용자가 SSL 기반 웹 사이트를 방문 할 때 단계별로 진행되는 작업은 다음과 같습니다.

2 단계: ��

브라우저는 웹 사이트와 통신 할 때 인증서를 사용합니다.

인증서의 일부인 공개 키를 사용하여 웹 사이트로 전송 된 모든 데이터를 암호화하는 데 사용됩니다..

그런 다음 해당 데이터는 암호화 된 형태로 웹 사이트로 전송됩니다..

3 단계 : ��

웹 사이트는 자체 개인 키를 사용하여 메시지를 해독 한 다음 처리합니다..

이 개인 키는 웹 사이트에만 알려져 있으며 메시지를 올바르게 해독 할 수있는 유일한 키이기도합니다. 이는 웹 사이트 만이 사용자가 전송하는 정보를 읽을 수 있음을 의미합니다.

이것은 전송되는 데이터가 신용 카드 번호와 같은 것들 일 때 매우 중요합니다..

4 단계 : ��

웹 사이트는 방문자에게 응답을 보내고 개인 키를 사용하여 고유 한 서명을 추가합니다.

웹 사이트의 공개 키를 사용하여 사용자 측에서 서명을 확인할 수 있습니다. 즉, 웹 사이트 자체 만 개인 키를 가지기 때문에 특정 서명을 생성 할 수 있습니다..

이 단계에서는 보안 연결 설정에서 웹 사이트로 데이터 전송 및 응답 수신에 이르기까지 모든 것을 다룹니다. 이것이 SSL을 통한 통신이 이루어지는 방법입니다.

공개-개인 키 쌍은 간단한 개념이지만 안전한 통신 채널을 설정하고 통신하는 당사자가 자신이 주장하는 대상인지 확인해야합니다..

�� 간단히 말하면 공개 키를 자물쇠로, 개인 키를 자물쇠를 여는 데 사용할 수있는 실제 비밀 조합으로 생각할 수 있습니다.

SSL과 TLS의 차이점

한마디로, 차이가 없습니다.

더 구체적으로 말하면, 있습니다. 그러나 우리가 알아야 할 모든 것에 대한 간단한 것. TLS (Transport Layer Security)는 SSL의 업데이트 버전입니다. 더 안전하며 실제로 SSL 대신 요즘 우리 모두가 사용하는 것입니다..

예, 웹 사이트의 SSL 인증서를받을 때마다 실제로 TLS 인증서를받습니다..

더 일반적으로 사용되고 이해되는 용어이므로 SSL이라고도합니다..

HTTPS 란??

HTTP는 인터넷을 통한 통신에 사용되는 프로토콜입니다. 이 프로토콜을 사용하여 웹 사이트에서 콘텐츠 / 데이터를 보내는 방식과 상호 작용하고 데이터를 다시 보내는 방법.

HTTPS는 프로토콜의 보안 버전입니다. 그게 "에스" 끝에는.

HTTPS를 사용하면 통신 자체가 SSL 인증서를 사용하여 암호화되어 보안을 유지한다는 점만 다릅니다..

SSL / TLS 인증서의 유형

모든 SSL 인증서가 동일한 것은 아닙니다. 웹 사이트에 대한 인증서 유형 및 구성 방법에 따라 방문자는 브라우저에서 다른 알림을 볼 수 있습니다.

가장 일반적으로 인증서는 다음 두 가지를 기준으로 그룹화됩니다.

  • (a) 인증서의 유효성 검사 수준
  • (b) 단일 인증서를 사용하여 보호 할 수있는 도메인 수

첫 번째 그룹 (a)에서 우리는 다음을 갖습니다.

  • 인증서 만 검증 도메인 이름 자체 – 인증 기관은 회사가 도메인 이름을 제어 할 수 있는지 확인합니다.
  • 인증서 확인 조직 도메인 소유 – 도메인 이름뿐만 아니라 인증서에 포함 된 정보 (예 : 이름 및 주소)도 확인합니다.
  • 인증서 제공 펼친 유효성 검사 – 이것은 인증 기관이 도메인 소유권, 조직에 대한 정보, 물리적 위치 및 회사의 법적 존재 여부를 확인하는 최고 수준의 인증서입니다.

사이트를 SSL과 올바르게 통합하려면 표준 도메인 유효성 검사 또는 조직 유효성 검사를 선택해야합니다. 세 번째 수준은 일반적으로 PayPal, Airbnb 등과 같이 큰 플레이어 만 선택하는 것입니다..

브라우저 창에서 SSL 인증서의 수준을 볼 수 있습니다.

도메인조직 검증 된 인증서는 다음과 같이 나타납니다.

맹꽁이 자물쇠

동안 펼친 인증서에는 자물쇠와 회사 이름 주위에 추가 막대가 있습니다.

SSL 확장

두 번째 그룹 (b)에는 다음이 있습니다.

  • 단일 도메인 인증서
  • 와일드 카드 인증서
  • 다중 도메인 인증서

이것들은 모두 매우 간단합니다. 단일 도메인 인증서를 사용하면 하나의 도메인 이름으로 하나의 웹 사이트를 확인할 수 있습니다.

예를 들어 기본 사이트가 YOURSITE.com에서 실행되고 블로그가 YOURSITE.com/blog에서 실행되는 경우 하나의 단일 도메인 인증서에 해당 사이트가있을 수 있습니다.

그러나 사이트가 YOURSITE.com에 있지만 블로그가 blog.YOURSITE.com에서 실행되는 경우 와일드 카드 SSL이 필요합니다..

와일드 카드 인증서를 사용하면 기본적으로 단일 도메인 이름과 해당 기본 도메인에서 무제한의 하위 도메인을 확인할 수 있습니다. 기본적으로 인증서에 와일드 카드 문자 (* .YOURSITE.com)가 있으므로 이름.

마지막 유형의 인증서 인 다중 도메인 인증서를 사용하면 동일한 인증서에서 최대 100 개의 도메인 이름을 보호 할 수 있습니다. 이것은 평범한 웹 사이트 소유자 또는 개발자가 스스로 문제를 일으켜야하는 것이 아닙니다..

�� 다음은 선택해야 할 SSL 인증서에 대한 요약입니다.

  • 단일 도메인 이름을 확인해야합니까? 도메인 수준 또는 조직 수준 유효성 검사의 단일 도메인 인증서 받기.
  • 하나 이상의 하위 도메인이있는 웹 사이트를 확인해야합니까? 도메인 수준 또는 조직 수준 유효성 검사의 와일드 카드 인증서 받기.

사이트에 SSL을 사용해야하는 이유

SSL은 과거에 정말 비쌌습니다. 얼마 전까지 만해도 사이트에 SSL을 추가하려는 경우 기본적으로 VeriSign 또는 Comodo의 두 가지 옵션 만있었습니다. 둘 다 꽤 비쌌습니다 (약 $ 100 / 년). 그래서 대부분의 사람들은 단순히 귀찮게하지 않았습니다. 사이트에 SSL을 사용하는 것은 불필요하고 비용이 많이 드는 고급스러운 것처럼 보였습니다..

그러나 시대는 변했으며 이는 주로 한 조직 덕분입니다. 암호화하자. 아마 지금까지 들었을 것입니다. 한마디로, 암호화를 원하는 모든 웹 사이트에 완전 무료 정품 SSL 인증서를 제공합니다.

그만큼 "비어 있는" 그들의 제안의 구성 요소는 실제로 "대중을위한 SSL" 지상에서 개념.

하지만 다른 분야의 선수도있었습니다 – 구글.

Google은 웹 사이트 소유자가 SSL 인증서를 통합하도록 장려 할 때 항상 개방적이었습니다. 하지만 실제로는 구글이 아니었다 암호화를 순위 신호로 설정 모두가 진지하게 복용하기 시작.

읽기 : 웹 사이트의 순위를 높이려면 SSL이 필요합니다.!

따라서 Google과 Let ‘s Encrypt의 노력이 결합됨에 따라 SSL 기반 웹 사이트의 수가 크게 증가했습니다. Let ‘s Encrypt를 사용하는 1 억 5 천만 개가 넘는 웹 사이트 글을 쓰는 시점에.

letsencrypt 통계

더 인상적인 것은 주변에 있습니다 하루에 백만 개의 인증서 발급.

하루에 인증서

암호화의 이니셔티브는 다른 거대 웹인 Facebook에서도 지원됩니다. 이 회사는 처음부터 Let ‘s Encrypt를 사용해 왔으며 이제는 사용자가 Facebook에서 공유하는 모든 아웃 바운드 링크를 가능한 경우 HTTPS 버전으로 변환하고 있습니다..

에 따라 페이스 북 자체 데이터:

"{Facebook}이 Facebook에서 웹 콘텐츠를 자동으로 크롤링 할 때 약 38 %의 HTTPS 도메인이 Let ‘s Encrypt를 사용하여 최상위 인증 기관으로 만듭니다. Facebook에서 HTTPS를 지원하는 웹 사이트로의 아웃 바운드 클릭 중 19 % 이상이 Let ‘s Encrypt의 인증서를 사용하는 사이트로 이동합니다. 전체적으로 Facebook에서 발생한 아웃 바운드 클릭의 72 % 이상이 이제 HTTPS 기반 웹 사이트로 향합니다.."

이 수준의 채택은 정말 대단합니다! 그러나 Let ‘s Encrypt는이 모든 것을 스스로 달성하지 못했습니다. 예, Google의 노력은 효과가 있었으며 Facebook은 확실히 효과가 있었지만, 그 외에도 Let ‘s Encrypt는 다른 웹 및 기술에 정통한 회사에서 많은 지지자들을 보유하고 있습니다..

실제로, Let ‘s Encrypt가 진심으로하는 일을 믿기 때문에, Let ‘s Encrypt를 후원하기로 결정했습니다 게다가. 이 글을 읽는 동안 CodeinWP는 이미 탑승 단계를 밟았습니다! ��✨

우리는 Mozilla, Cisco, Shopify, Sucuri, SiteGround 및 Let ‘s Encrypt를 후원 한 다른 회사와 같은 회사의 수 많은 회사에 참여하게 된 것을 정말 자랑스럽게 생각합니다! Let ‘s Encrypt는 비영리 단체이므로 항상 자신의 작업에 대한 지지자를 찾고 있습니다. 당신은 우리와 함께 할 수 있습니다 이 노력에 대한 자금 지원!

WordPress에서 SSL을 얻는 방법

SSL은 웹 사이트에 추가하는 데 상당히 기술 집약적 인 것처럼 보이지만 실제로는 WordPress와 통합하는 것은 매우 간단합니다..

실제로 WordPress에 SSL을 추가하는 현명한 방법은 하나뿐입니다. 현재 웹 호스트를 통해.

이에 대한 몇 가지 이유 :

  • Let ‘s Encrypt에서 인증서를 수동으로 얻을 필요는 없습니다. 호스트는 당신을 위해 그것을 처리.
  • 또한 인증서를 서버로 직접 가져올 필요는 없습니다. 다시, 호스트의 직업.
  • 마지막으로, 인증서가 만료 될 때마다 인증서 갱신에 대해 걱정할 필요가 없습니다 (2 개월마다 발생 함). 다시, 호스트.

�� 호스트가 Let ‘s Encrypt 인증서에 대한 액세스 권한을 부여하지 않거나 다른 이유로 수동으로 활성화하려는 경우 여전히 할 수 있습니다. 암호화하는 방법을 설명하겠습니다 그들의 사이트에.

WordPress 사이트에서 SSL 인증서를 얻는 가장 쉬운 방법은 다음과 같습니다.

1 단계. 호스트를 통한 SSL 활성화

요즘 대부분의 최상위 WordPress 호스트는 추가 비용없이 표준 호스팅 패키지의 일부로 Let ‘s Encrypt의 무료 SSL 인증서를 제공합니다..

다음은 무료 SSL을 제공하는 호스트 중 일부입니다.

  • SiteGround
  • 블루 호스트
  • 플라이휠
  • Kinsta
  • WP 엔진
  • 드림 호스트
  • A2 호스팅
  • InMotion 호스팅

이 중 하나를 사용하여 사이트를 호스팅하는 경우 운이 좋으며 몇 번의 클릭만으로 SSL 인증서를 얻을 수 있습니다.

첫 단계를 수행하는 방법에 대한 몇 가지 예는 다음과 같습니다.

SiteGround에 SSL 설치 :

SiteGround 사용자 프로필에 로그인하여 내 계정 → 추가 서비스.

SiteGround SSL

기본적으로 기본 도메인에서 SSL이 이미 활성화되어있을 수 있습니다. 패널에 표시됩니다. 당신은 꾸리다 SSL을 암호화하자 상자에있는 버튼을 클릭하여 모든 것을 설정합니다..

원하는 경우 와일드 카드 SSL을 활성화 할 수도 있습니다..

SiteGround 와일드 카드

Bluehost에 SSL 설치 :

Bluehost 사용자 패널에 로그인하여 내 사이트 → 보안. 거기에서 SSL을 활성화 할 수 있습니다.

블루 호스트 SSL

플라이휠에 SSL 설치 :

Flywheel 사용자 패널에 로그인하십시오. 도메인 이름 옆에있는 세 개의 점 아이콘을 클릭하여 SSL을 추가 할 수 있습니다.

플라이휠 SSL 추가

설정을 완료하려면 Flywheel에 조직에 대한 세부 정보도 제공해야합니다. 단순한 형태 일뿐입니다.

플라이휠 형태

모든 cPanel 호스트에 SSL 설치 :

호스트가 cPanel에서 실행되는 경우 (대부분의 호스트는 수행함) SSL을 통해 SSL 인증서를 활성화 할 수도 있습니다..

cPanel에 로그인 한 후 암호화하자 보안 섹션에서.

cpanle은 암호화 할 수 있습니다

를 클릭하십시오 새로운 SSL 인증서 단추.

새로운 패널

드롭 다운 목록에서 도메인 이름을 선택하십시오. 여기에는 해당 호스팅 설정에있는 모든 도메인 이름이 포함되어 있습니다. SSL을 활성화하십시오..

2 단계. WordPress 사이트에서 SSL을 사용하도록 설정

다음 단계는 WordPress 웹 사이트 끝에서 SSL을 활성화하는 것입니다. 호스트 인터페이스를 통해 SSL을 활성화하는 것은 작업의 절반에 불과합니다.

이 문제를 해결하려면라는 올인원 플러그인을 구하십시오. 정말 간단한 SSL.


정말 간단한 SSL 정말 간단한 SSL

저자 : Rogier Lankhorst, 마크 울 터스

현재 버전 : 3.3.3

최종 업데이트 : 2020 년 5 월 18 일

정말 간단한 -ssl.3.3.3.zip


100 % 등급


4,000,000+ 설치


WP 4.6 이상 필요

플러그인을 활성화하면 바로 다음과 같은 알림이 표시됩니다.

SSL 활성화

설정을 마치려면 계속해 단추.

확인 메시지가 표시되고 WordPress 대시 보드에서 로그 아웃됩니다. 이것은 표준 행동이므로 걱정하지 말고 다시 로그인하십시오..

이제 WordPress 웹 사이트에서 SSL을 활성화했습니다!

오류가있는 경우 설정 → SSL, 그만큼 설정 탭에서 사용 가능한 일부 옵션을 미세 조정.

정말 간단한 SSL에는 각 옵션 옆에 자신의 작업을 설명하는 깔끔한 도우미가 있습니다..

정말 간단한 SSL 설정

완료되면 사이트 주소 표시 줄 옆에 잘 보이는 자물쇠가 표시됩니다..

SSL 사용

웹 브라우저에서 ‘이 사이트에 대한 연결이 안전하지 않습니다’알림 참조?

SSL의 일반적인 오류 중 하나는 Chrome에서 레이블을 지정하는 오류입니다., "이 사이트에 대한 연결이 안전하지 않습니다." 모양은 다음과 같습니다.

안전하지 않다

이는 일부 웹 사이트 콘텐츠 (대부분 이미지 일부)가 HTTPS 대신 표준 HTTP 프로토콜을 통해 가져온 결과입니다. 빠른 검색 및 교체를 통해 문제를 해결할 수 있습니다.

먼저, 이것이 실제로 문제인지 확인하십시오. Chrome 개발 도구를 시작하고 콘솔로 전환하여 다음과 같은 것을 찾으십시오.

혼합 내용

비슷한 것이 보이면 계속 진행할 수 있습니다.

얻을 더 나은 검색 교체 플러그인. 활성화 한 다음 도구 → 더 나은 검색 교체.


더 나은 검색 교체 더 나은 검색 교체

저자 : 맛있는 뇌

현재 버전 : 1.3.3

최종 업데이트 : 2019 년 5 월 8 일

better-search-replace.zip


90 % 등급


900,000+ 설치


3.0.1 필요

  • 에서 검색 HTTP로 자신의 도메인 이름을 입력하십시오.
  • 에서 로 교체 필드에 도메인을 넣었지만 이번에는 HTTPS로.
  • 모든 테이블을 선택하십시오.

검색 교체

검색 및 바꾸기 작업은 다소 무섭기 때문에 드라 이런으로 실행 확인란을 선택했습니다. 라이브 런에서 수행 할 작업의 미리보기 만 표시합니다. 시간이 걸릴 수 있으며 특히 wp_options 테이블을 처리 할 때 크기가 조정될 수 있습니다..

미리보기에 만족하면 플러그인을 다시 실행할 수 있지만 이번에는 확인란을 선택하지 않은 상태에서.

검색 대체 성공

웹을 개선하자!

보시다시피, 사이트 또는 클라이언트 사이트에서 SSL을 활성화하는 것은 전혀 어렵지 않습니다. 대부분의 경우 10 분 이내에 모든 작업을 완료 할 수 있습니다. 최소한 추가 시간을 처리하는 데 필요한 시간이 걸리더라도 "혼합 내용" 오류.

웹 사이트에서 여전히 SSL을 사용하지 않는 경우 잘못된 역사에있는 것입니다. 지금 업그레이드하고 방문자에게 더 안전한 환경을 제공하고 SEO에 현명한 사용자에게 더 나은 환경을 제공하십시오..

PCI 규정 준수에 SSL이 필요하다는 것을 잊지 마십시오. 전자 상거래 상점 (wooCommerce 포함)을 운영하려면 SSL이 있어야합니다..

사이트에서 SSL을 사용할 수 있습니까? 그렇지 않다면 무엇을 기다리고 있는가?!

WordPress 사이트 속도를 높이기위한 충돌 과정에 참여하는 것을 잊지 마십시오. 몇 가지 간단한 수정으로로드 시간을 50-80 % 줄일 수 있습니다.

*이 게시물에는 제휴사 링크가 포함되어 있습니다. 즉, 제품 링크 중 하나를 클릭 한 다음 제품을 구매하면 약간의 수수료가 부과됩니다. 하지만 걱정하지 않아도 여전히 표준 금액을 지불하므로 비용이 들지 않습니다..

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map