바람이 머문 언덕

티스토리 보안 연결 SSL 적용 방법과 문제점 해결하기. 본문

컴퓨터 IT/티스토리 블로그 꾸미기

티스토리 보안 연결 SSL 적용 방법과 문제점 해결하기.

키키로 2018. 9. 1. 12:56
반응형

언제가 부터 티스토리 블로그에 접속하면 안전하지 않은 연결이라고 표시되어 신경 쓰였습니다.

신용카드와 같은 개인 정보를 요구하는 페이지가 없는데 왜 이런 메세지가 나타나는지 이해할 수 없어 알아보았습니다.


HTTP는 서버와 사용자의 인터넷 브라우저 사이에 문서를 전송하기 위해 사용되는 통신 규약으로 잘못된 IP로 접속하도록 해킹해도 확인할 방법이 없어 개인정보가 유출될 수가 있다고 합니다.


HTTP의 보안을 강화한 것이 HTTPS로 서버와 인터넷 브라우저간 통신의 암호화 말고도 보안 인증서가 합법적인 인증기관에서 발행한 것인지도 확인해 주므로 좀 더 안전한 연결 방법이라고 합니다.



그런 이유로 보안이 강화된 HTTPS를 사용하라고 이런 표시가 되는가 봅니다.

구글에서도 HTTPS가 적용된 웹사이트가 검색이 잘 되도록 한다는 글을 본 기억이 있어 HTTPS로 변경하고 싶었지만 방법이 없어 포기하고 있었습니다.


그런데 티스토리 블로그에도 보안 연결 SSL이 드디어 적용되다는 반가운 공지를 보았습니다.



자신의티스토리 블로그에 https을 적용하기 위해서는 블로그 관리 -> 관리 -> 블로그를 클릭후 보안 접속을 사용한다로 변경해 주면 된다고 합니다. 이때 '미리보기' 링커를 이용하면 보안 접속이 제대로 되는지 확인할 수 있습니다.. 



그런데 보안 접속이 되기는 하는데 무슨 문제가 있는지 완벽한 보안 접속이 아니라고 표시가 표는군요.

기쁜 마음도 잠시 아직 티스토리에서 완벽한 보안 접속을 지원해 주려고 하면 좀 더 기다려야 하는구나 생각하고 다른 블로그에도 설정을 변경해 주었는데 그 블로그는 자물쇠 모양이 표시되는 안정한 연결이라고 표시되는군요.



그래서 티스토리 업데이트 소식의 글을 읽어 보니 스킨/플로그인/사이드바/계정관리 프로필 등에서 html이나 링크를 등록할 수 있는 영역에서 http로 시작하는 링크를 삽입하면 완벽하지 않은 보안 접속이라고 표시된다고하는군요.


그래서 스킨과 플로그인, 사이드바를 확인해 보았지만 특별히 문제 점을 찾을 수가 없군요.

블로그가 같은 스킨을 사용하지만 만든지 몇년된 블로그만 이런 증상이 나타나서 이상하다 생각하다 계정관리를 살펴보았는데 외부 기능에 오래된 서비스 목록이 보여 삭제해 주었습니다.  



그래도 문제가 해결되지 않아 원인을 찾다가 카페고리 관리에서 다음뷰 주제를 지정해 놓을 것도 외부 링커를 사용할 것 같아 삭제해 보았습니다.  



그리고 다시 확인해 보았더니 생각대로 안전한 연결이라고 표시가 되는군요.



그런데 문제는 몇몇 페이지에서 보안이 완벽하다는 표시가 보여 그 원인을 찾기 위해 글에 포함된 링커까지 확인해가며  공통점을 찾다가 혹시나 하는 마음에 댓글을 삭제해 보았는데 안전한 결결이라고 표시가 되는군요.


댓글이 달렸다고 모든 페이지가 보안이 완벽하지 않은 페이지라고 나타나지 않는 것을 보면 이제 적용을 준비하는 단계라 모든 서버가 SSL 적용이 되지 않아 그런 것 같지만 시간이 해결해 줄 것이라고 봅니다.


그 동안 오랜 시간을 함께해온 티스토리 블로그에도 보안 연결이 적용되어 기쁠 뿐입니다.~