지난번에는 어떤 키워드로 글을 써야 돈이 벌릴까? 라는 주제를 다뤄봤습니다. 오늘은 바로 어려울 수 있는 부분을 다뤄보겠습니다.
워드프레스를 처음 구축하신 분들은 처음 도메인에 접속하게 되면 한 번쯤 반드시 맞닥뜨리게 되는 부분입니다.
![SSL인증서 적용, HTTPS보안](https://i0.wp.com/zipconomic.com/wp-content/uploads/2023/11/image-58.png?resize=240%2C54&ssl=1)
제 블로그를 처음 들어오면 보이는 주소창입니다. 좌측에 자물쇠 모양으로 있죠?
간단하게 이야기하자면 ‘보안이 되어있다.’는 의미입니다. SSL인증서가 그 역할을 하죠.
각종 플러그인이나 브라우저 자체에서 워드프레스 https 보안 설정이 필요하다고 알림이 뜨는 경우도 있습니다.
오늘은 HTTPS, SSL인증서가 무엇인지 정의를 알아보고 어디서, 어떻게 이용하는지 알아보도록 하겠습니다.
![SSL인증서 적용, HTTPS보안](https://i0.wp.com/zipconomic.com/wp-content/uploads/2023/11/image-62.png?resize=900%2C894&ssl=1)
HTTPS? SSL의 정의
지루할 만한 내용입니다. 컴퓨터 공학이나 코딩에 지식이 있으시거나, 이해하기 어렵다면 넘어가셔도 됩니다!
WWW(World Wide Web): 우리가 항상 주소창에 작성하는 WWW는 월드 와이드 웹의 약자로 인터넷을 통해 글, 그림, 영상 등 다양한 정보를 제공하고 검색할 수 있는 서비스입니다. 웹 브라우저를 통해 사용자가 웹에 접근할 수 있도록 도와줍니다.
HTTP(Hypertext Transfer Protocol): HTTP는 웹 브라우저와 웹 서버 간에 문서(웹페이지)를 주고받기 위한 프로토콜입니다. 데이터가 평문으로 전송되기 때문에 보안성이 부족합니다.
HTTPS(Hypertext Transfer Protocol Secure): HTTP뒤에 Secure가 붙었죠? 보안 버전으로, 데이터를 암호화하여 안전하게 전송하는 프로토콜입니다. SSL(보안 소켓 계층)또는 그 후속인 TLS(전송 계층 보안) 프로토콜을 사용하여 데이터를 암호화하고, 이를 통해 중간에 제 3자가 데이터를 엿보거나 조작하는 것을 방지합니다.
SSL(Secure Sockerts Layer): 위에서 말씀드린 대로 웹페이지와 브라우저 간의 안전한 통신을 위해 사용되는 프로토콜입니다. 데이터를 암호화하고, 상호 간에 안전한 통신을 활성화하기 위한 표준 프로토콜입니다.
SSL인증서가 왜 필요할까?
3가지 중요한 기능이 있습니다.
1. 기밀성 : SSL은 데이터를 암호화하여 제 3자가 정보를 엿보거나 도난당하는 것을 방지합니다. 여기서 암호화된 데이터는 해독이 어렵기 때문에 혹시라도 도난을 당하더라도 실제 중요한 정보를 뺏길 가능성이 상대적으로 낮습니다.
2. 무결성 : SSL은 전송된 데이터가 중간에 변경되지 않도록 보장합니다. 혹시라도 데이터가 전송 중 조작되었다면, 수신자는 조작되었다는 것을 감지할 수 있습니다.
3. 신원 확인 : SSL은 서버가 클라이언트에게 자신의 정체성을 증명할 수 있도록 합니다. 이는 중간자 공격을 방지하고 사용자가 의도한 웹사이트와 통신하고 있는지 확인할 수 있도록 합니다.
SSL은 웹상에서 민감한 정보를 주고받아야 하는 경우에 특히 필요합니다. 로그인 정보, 개인정보를 포함한 결제 정보(신용카드 정보) 등을 안전하게 전송할 때 특히 SSL, HTTPS를 사용하여 통신을 암호화하면 통신이 안전하게 이루어지며, 웹사이트의 신뢰성이 증가하기 때문입니다.
SSL을 어디서 이용할까?
SSL인증서는 일반적으로 구매하여 사용합니다. 이전 워드프레스 글에서도 남겨드렸듯이 서버 호스팅, 도메인, SSL인증서 모두 한 곳에서 이용할 수 있는 통합시스템이 있다면 더 쉽게 이용이 가능합니다.
가비아, 카페24, AWS 모두 통합서비스가 있는데요. 만약 그 외 사이트를 이용하고 계시거나, 별도로 구매하셔도 사용할 수 있습니다.
저는 AWS를 사용해서 서버를 구축했기 때문에 적용 방법을 간단하게 설명 드리자면, AWS DashBoard에서 AWS Certificate Manager을 들어가줍니다.
메인 화면에서 SSL/TLS 인증서 요청을 눌러주시면
![인증서요청](https://i0.wp.com/zipconomic.com/wp-content/uploads/2023/11/image-59.png?resize=900%2C344&ssl=1)
퍼블릭 인증서 요청을 해줍니다.
![퍼블릭 인증서 요청](https://i0.wp.com/zipconomic.com/wp-content/uploads/2023/11/image-60.png?resize=900%2C650&ssl=1)
운영 중인 워드프레스 도메인을 입력 해주고 그 외 사항은 크게 건들 필요 없이 요청 버튼을 눌러주면
![SSL인증서 적용, HTTPS보안](https://i0.wp.com/zipconomic.com/wp-content/uploads/2023/11/image-61.png?resize=900%2C92&ssl=1)
이렇게 간편하게 SSL인증서가 요청이 됩니다. 발급된 인증서 ID를 눌러 맨 처음 만들었던 EC2와 연결만 해주면 됩니다.
마치며
워드프레스 구축과 관련된 포스팅을 이어 나가고 있습니다. 맨 첫 포스팅에서 알려드렸듯이 AWS를 처음 이용하게 되면 한 단계 계단을 올라갈 때마다 벽에 부딪히는 느낌입니다. 서버를 구축하는것도 어렵고, 도메인 연결, SSL인증서 발급 및 연결, 리디렉션까지 해야 할 것이 많습니다.
저도 구글링을 해가면서 거의 일주일 만에 서버를 완성했던 것 같네요.
저렇게 벽에 부딪혔던 요소들을 하나씩 다 다뤄볼 테니 관심 있으신 분들은 제 블로그에 있는 워드프레스 호스팅 글들을 참고해 주시면 됩니다.
워드프레스를 시작한 지 한 달이 되어갑니다. 게으르게 포스팅을 매일 하진 못했지만 시행착오를 거쳐 SEO 점수도 점점 올라가고, 1000자도 쓰기 힘들던 글도 어느새 2000자를 잘 채워가고 있습니다.
오늘까지 애드센스 승인이 4번 정도 거절이 됐습니다. 하지만 꺾이지 않는 마음으로 빠른 시일 내에 승인이 나서 그 내용도 다뤄보도록 하겠습니다.
도움이 될 만한 글
1. 워드프레스 애드센스 시작하기: 수익 창출의 첫걸음(EP.0)
2. 워드프레스 애드센스 시작하기: 호스팅 업체선정(특징, 장단점) – 카페24, 클라우드웨이즈, AWS – EP:1
3. 워드프레스 애드센스 시작하기: 돈 되는 키워드 찾기(구글Ads – EP2)
블로그를 고민중이라면 워드프레스에 대해 알아보시는 것도 추천합니다.
워드프레스 홈페이지 링크