클리앙에 댓글로 달린 내용입니다.
통신 내용은 못 보지만 전국민이 어딜 접속하는지는 얼마든지 로깅이나 DB화 할 수 있어요.
그러니깐 님이 언제 어디서 어느 사이트에 몇시간 이용했다 이거 다 알 수 있다구요.
전국민이 어디 접속하는지 실시간으로 알 수 있게 되죠.
법율적으로 완벽하게 감청 행위에 해당하죠.
이게 그렇게 간단해 보이나요??
그리고 여기서 조금만 더 나가서 한글 윈도우는 정부가 root ca에요.
정부가 인증서 만들어서 중간에 끼어들면 내용 까보는 것도 불가능 하지 않죠.
제가 궁금한건 root ca 관련 부분인데요 ..
저사람 말데로 https 통신중 정부가 인증서를 만들어서 중간에 암호화된 https 내용을
볼 수가 있는건가요? 어떤 방식으로 가능한건지요 ? 전 안될꺼 같은데 .. 저렇게
답변을 해놨는데 .. 네트워크쪽 잘 아시는분들 아시면 답변 부탁 드리겠습니다.
root ca 라는게 만능도 아니고 ... https 내용을 마음데로 볼수 있다니 .. 신세계인듯?
Àú·±°Å ¾ÈÇغÁµµ ¾îÂ÷ÇÇ ¸ñÀûÁö IP ³ª¿À´Ï±î ¾î´À »çÀÌÆ® ÀÌ¿ëÇÏ´ÂÁö´Â ¾Ë ¼ö ÀÖÀ» °Í °°½À´Ï´Ù¸¸....
¿¹¸¦µé¾î, Fiddler°°Àº ÇÁ·Ï½Ã¹æ½ÄÀÇ µð¹ö±ëÅø¿¡¼ º¼ ¼ö ÀÖµíÀÌ Root CA¸¦ ÇÁ·Ï½Ã Ŭ¶óÀ̾ðÆ®¿¡ ¼³Ä¡ÇÏ°í Fiddler Åø·Î httpsÆÐŶÀ» ÀçÆÐÅ·ÇÏ¿© Àü¼ÛÇϱ⶧¹®¿¡ Áß°£¿¡¼ ½º´ÏÇÎ&µð¹ö±ëÀÌ °¡´ÉÇÕ´Ï´Ù.
Á¤ºÎ°¡ ³ª¼¼ ½º´ÏÇÎÀ» ÇÏ°Ú´ÙÇϸé, ¸ðµç Åë½Å»çÀÇ https ÇÁ·ÎÅäÄÝÀÇ hand shake°úÁ¤(¹°·Ð Åë½Å»çÀÇ ÇùÁ¶ÇÏ¿¡..) ¿¡¼ ÀÎÁõ¼¸¦ ±³Ã¼ÇÏ°í ÆÐŶÀ» Relay ÇØÁִ½ÄÀ¸·Î °¨Ã»À» ÇÑ´Ù¸é ¿ÏÀüÈ÷ ºÒ°¡´ÉÇÑ°Ç ¾Æ´Ñ°ÍÀ¸·Î º¸ÀÔ´Ï´Ù..
ÄÄÇ»ÅÍ¿¡ ±ò¾Æ¼ ÀڱⲨ´Ï±î °¡´ÉÇÑÁÙ ¾Ë¾Ò´Âµ¥ ..
Áß°£ ´Ü°è¿¡¼ .. Àú°É ¼ÂÆÃÇسõÀ¸¸é »©´Â°Ô °¡´ÉÇÑ°¡¿ä?
±×·¸´Ù¸é httpµµ ¶ÕÀ» ÇÊ¿ä ¾øÀÌ Áß°£ ´Ü°è¿¡ Àú·± ±â´É Çϴ°͸¸ ÀÖÀ¸¸é
¾È¿¡ ³»¿ë º¸´Â°Ç Àϵµ ¾Æ´Ï°Ú³×¿ä..
ºê¶ó¿ìÀú¿¡¼ °£È¤ https»çÀÌÆ®Áß¿¡ ¾ÏȣȵÇÁö¾Ê¾Ò´Ù´Â °æ°íâÀ» º¸½Ã¸é https¿¡ »ç¿ëµÈ ÀÎÁõ¼°¡ ÃÖ»óÀ§ ÀÎÁõ±â°ü (Global Sign CA, VerSignCA, Comodo CA)¿¡¼ ÀÎÁõ¹ÞÁö ¾ÊÀº ·ÎÄÿ¡¼ SignÇÑ ÀÚü ÀÎÁõ¼(Fiddler°°Àº°æ¿ì)¸¦ »ç¿ëÇÑ °æ¿ìÀ̰ųª ÀÎÁõ¼°¡ ¸¸·áµÇ¾ú°Å³ª ÀÔ´Ï´Ù.
Fiddler¿¡¼ »ç¿ëÇÑ ÀÎÁõ¼´Â Å×½ºÆ®ÀÎÁõ¼(ÃÖ»óÀ§ ÀÎÁõ±â°ü¿¡¼ ¹ß±Þ¹ÞÁö¾ÊÀº ·ÎÄÿ¡¼ ÀÎÁõ) À̹ǷΠ»ç¿ëÀÚ°¡ Á÷Á¢ Ŭ¶óÀ̾ðÆ®¿¡ ¼³Ä¡ÇÏ¿© ½Å·ÚÇÒ ¼ö ÀÖ´Â ·çÆ®ÀÎÁõ¼·Î »ç¿ëÇÏ°Ô µÇ´Â°ÍÀÌÁö¿ä..
httpsÈ£½ºÆÿ¡¼´Â Root CA¿Í üÀÎ ÀÎÁõ¼µéÀÌ Á¸ÀçÇϴµ¥, À¥¼¹ö È£½ºÆ®¿¡¼ httpsÇÁ·ÎÅäÄÝÀ» ¾ÏÈ£ÈÇÏ´Â ÀÎÁõ¼´Â Root CA¸¦ ÅëÇØ ¹ß±ÞµÈ üÀÎ ÀÎÁõ¼ÀÔ´Ï´Ù.
¸»±×´ë·Î, Root CA¿¡¼ ÆÄ»ýµÇ¾îÁø ÀÎÁõ¼µé·Î https¼¹ö ¾Ïȣȿ¡ ¾²¿©Áý´Ï´Ù.
httpsÇÁ·ÎÅäÄÝÀº CONNECT¶ó´Â ¸í·ÉÀ¸·Î ¼¹ö¿¡ ¼³Ä¡µÇ¾îÀÖ´Â ÀÎÁõ¼·Î HandshakeÇÏ´Â °úÁ¤¿¡¼ Ŭ¶óÀ̾ðÆ® ÄÄÇ»ÅÍ¿¡ ¼³Ä¡µÈ ·çÆ®ÀÎÁõ¼¿¡ Á¾¼Ó (ÀÎÁõµÈ ÀÎÁõ¼°¡ ¸Â´ÂÁö È®ÀÎÇÏ´Â)µÇ¾îÀÖ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ¼ÀÎÁö¸¦ ¸ÕÀú ÆÇ´Ü ÈÄ Åë½ÅÇϰԵ˴ϴÙ.
´Ü¼øÈ÷ Root CA¸¸ ÀÖ´Ù°íÇؼ °¨Ã»ÀÌ µÇ´Â°ÍÀº ¾Æ´Ï°í Ŭ¶óÀ̾ðÆ®¿Í Åë½ÅÇÒ ÀÎÁõ¼ÀÇ °³ÀÎÅ°¶ÇÇÑ º¸À¯ÇÏ°íÀÖ¾î¾ß °¡´ÉÇÑ ÀÏÀÏÅ×±¸¿ä,
ÀÌ °úÁ¤¿¡¼ ½ÇÁ¦ ÃÖ»óÀ§ ±â°ü¿¡¼ ¹ß±ÞµÇ¾îÁø ÀÎÁõ¼¸¦ °¡Áö°í Åë½Å»ç ¶Ç´Â ±¹°¡±â°ü¿¡¼ ÆÐŶRelay¸¦ ÇÑ´Ù¸é ºÒ°¡´ÉÇÑ ÀÏÀº ¾Æ´Ï°ÚÁö¿ä..
´Ù¸¸, ÀÌ·¯ÇÑ °úÁ¤À» ÇØÄ¿Áý´ÜÀ̳ª °³ÀÎÀÌ ½±°Ô ÇÒ ¼öÀÖ´Â ºÎºÐÀº ¾Æ´Ï´Ï, ±¹°¡±â°üó·³ ¿µÇâ·ÂÀÖ´Â Áý´Ü¿¡¼ ¼öÇàÇÑ´Ù¸é ±×Àú ¾ø´ÂÀÏÀ̶ó°í¸¸ ÇÒ ¼ö´Â ¾ø´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
Áß±¹¸ù ÇÔ²²ÇϽðڴٴø ºÐÀÌ ¶°¿À¸¨´Ï´Ù.
À̰Ͷ§¹®¿¡ Å©·Ò°°Àº°æ¿ì certificate pinning±â¹ýÀÌ µµÀÔµÇ¾î¼ ±¸±Ûµµ¸ÞÀÎÀÇ°æ¿ì ƯÁ¤CA°¡ ¹ß±ÞÇÑ ÀÎÁõ¼°¡ ¾Æ´Ï¸é °æ°íâÀ» ¶ç¿öÁÖÁÒ.
IE¿¡¼µµ EMETÀÇ Áö¿øÀÌ °ø½ÄÀûÀ¸·Î Áö¿øÀÌ ³¡³µÁö¸¸ ¸¶Âù°¡Áö¹æ¹ýÀ¸·Î pinningÀ» Áö¿øÇÏ´Ï º»¹®³»¿ëÀÌ °ÆÁ¤µÇ½Ã¸é EMET¸¦ ¼³Á¤ÇØÁÖ½Ã¸é ‰Ï´Ï´Ù.
°³ÀÎÀûÀÌÁö¸¸ Àú´Â °¡ÀåÁß¿äÇÑ ½Ã½ºÅÛ¿¡¼´Â KISA·çÆ®ÀÎÁõ¼¸¦ ºñ½Å·Ú¸®½ºÆ®¿¡ ³Ö¾î³ù½À´Ï´Ù.
(KISA¸¦ ¸ø¹Ï¾î¼°¡ ¾Æ´Ï¶ó ÇÏÀ§±â°üÀÇ ÀÎÁõ¼ °ü¸®Á¤Ã¥À» ¹ÏÀ»¼ö°¡ ¾ø¾î¼ ³ÖÀº°ÍÀÔ´Ï´Ù.)