목록보안 (7)
준호씨의 블로그
크롬 브라우저가 보안이 점점 강화되면서 https로 한번 접근한 url은 http로 접근하려고 해도 자동으로 https로 바뀌게 됩니다. https를 사용하는 것이 좋지만 개발 단계에서 인증서까지 설정하기 번거로운 경우 http를 사용하게 되는 경우가 있는데요. 이럴 때 크롬 브라우저에서 설정하는 방법입니다. 주소창에서 다음 주소로 접근합니다. chrome://net-internals/#hsts Domain Security Policy로 들어가면 HSTS/PKP 설정 화면이 나타납니다. 가장 아래쪽에 "Delete domain security policies"라는 부분이 보이는데요. 여기서 http로 접근하고 싶은 도메인을 입력합니다. 그리고 다음 주소로 들어갑니다. chrome://settings/cl..
어느 날 갑자기 제가 호스팅하고 있는 사이트에 접속이 안되더군요. 분명 저는 http://labs.junho85.pe.kr라고 입력했는데 저절로 https로 바뀌면서 인증서에 문제가 있다고 나옵니다. 분명 https로 접속했던 적도 없는데 어느 날부터 저렇게 되더군요. junho85.pe.kr 도메인을 사용하는 다른 사이트에서 https를 사용하는 경우가 있어서 그런 걸 지도 모르겠습니다. 요즘 크롬 브라우저도 그렇고 기본 https로 접근되도록 바뀌고 있습니다. https로 한 번이라도 접속하고 나면 http로 들어가려 해도 자동으로 https로 바꿔버리기도 합니다. 아무래도 이제는 웬만하면 웹사이트 운영할 때 https를 설정해 두는 것이 좋겠습니다. 일단 웹서버에 https를 설정하려면 인증서가 필..
화면과 같이 마우스 커서를 화면 우측 상단 끝으로 보내면 화면보호기가 실행되도록 하는 설정을 알아보겠습니다. 핫코너 설정을 하려면 System Preferences > Mission Control에 들어가 보면 좌측 하단에 "Hot Corners..."라는 버튼이 있고 여기서 할 수 있습니다. (참고로 System Preferences > Desktop & Screen Saver 우측 하단에도 "Hot Corners..."버튼이 있어 여기서도 같은 설정을 할 수 있습니다.) "Hot Corners..."버튼을 누르면 다음과 같은 설정 화면이 나타납니다. 각 코너별로 마우스 커서가 도달할 경우 어떤 것을 실행할지 설정을 볼 수 있습니다. 저는 우측 상단으로 마우스 커서를 보내면 화면보호기가 실행되도록 해 ..
최근 인터넷 뱅킹은 카카오뱅크를 쓰거나 TOSS 를 주로 이용하다 보니, 기존의 공인인증서로 로그인 하는 인터넷 뱅킹을 쓸 일이 잘 없었다. 그러다 보니 OTP 도 바뀌고, 공인인증서도 바뀌고, PC 도 바뀌다 보니, 오랜만에 인터넷 뱅킹 써보려고 하니 되지가 않았다. 단순 조회는 가능 했지만, 송금이라던지 다른 기능은 이용할 수 없었다. 아래의 상황에서 무한 반복인데, 다른 인증 방법을 제공 해 준다거나, 미리 어떠한 조건에서는 할 수 없다는 문구를 안내 해 주면 어떨까 싶다. OTP 해제 공인인증서가 안맞아서 못함 공인인증서 바꾸기 지정PC인증 - 지정 PC 가 아니라서 못함 2채널인증 - OTP 가 필요함 결국 은행에 방문해서 해결 중이다. 기업은행 회사 근처에 은행이 있어서 점심 시간에 가서 해결..
요지는 mail.smtp.ssl.protocols 에 "SSLv2Hello SSLv3" 를 지정하는 것이다. 아래 처럼 property 에 추가 하면 된다. props.put("mail.smtp.ssl.protocols", "SSLv2Hello SSLv3"); 만약 SSLv2Hello 를 하지 않고 처음부터 SSLv3 를 사용하려면 SSLv3 만 넣으면 된다. 실행 할 때 VM options 에 아래 내용을 추가 하면 Handshake 과정을 찍어 볼 수 있다. -Djavax.net.debug=ssl,handshake SSLv2 client hello message 를 날린 다음 SSLv3 Handshake 를 하고 있다. main, WRITE: SSLv3 Handshake, length = 175 ma..