이메일 인증서 질문있습니다.

   조회 2632   추천 0    

 현재 공부삼아 개인 이메일 서버를 구축하고 있습니다.

이 메일 서버에는 letsencrypt.org에서 발급받은 SSL 인증서를 사용할 예정입니다.

그런데 만약 인증서로 메일 서버를 구축한다면,

누군가 내 ID와 PW를 해킹해도 메일 서버에 로그인 할 수 없는건지,

아니면 ID랑 PW를 해킹으로 탈취 당하면 인증서 설치와 상관 없이 메일 서버에 접속할 수 있는지 궁금합니다.

짧은글 일수록 신중하게.
김수현2 2019-07
해킹으로 탈취당하면 인증서 설치와 관계 없이 로그인 가능합니다.
메일서버에 설치하는 인증서는 사용자와 메일서버간 통신을 암호화 해서 남이 못보게 만드는겁니다.
술이 2019-07
인증서 발급된 암호화는 동일할수가 없습니다.
메일서버에 SSL방식을 채택하는 이유는 스니핑을 해도 암호화가 되어 있어서 볼수가 없는거죠.
동일한 도메인을 두번 발급하면 도메인만 같을뿐 처음발급한거와 두번째 발급한거는 다릅니다.
인증서를 채택 하는 이유는
도메인에 대한 검증 (DV), 웹 통신간 암호화(Encrypct)e등의 목적입니다.

ID와 PW는 인증서 여부와 상관없이 로그인이 가능합니다.
ID와 PW 탈취 후에도 로그인등을 방지 하려면 2차 로그인(OTP)같은 것들이 필요합니다.
미나리나물 2019-07
답변 감사합니다!!!!


QnA
제목Page 1309/5732
2015-12   1794057   백메가
2014-05   5268995   정은준1
2016-05   4405   김효수
2013-11   10498   미수맨
2018-07   4482   2CPU최주희
2016-05   4756   yuno
2020-12   2604   하나비
2013-11   9464   김제연
2016-05   4816   Lucyed
2011-05   6951   지니보이
2024-02   2002   Xecus
2013-11   16182   그리폰0
2018-08   4658   AIpower
2016-05   4843   제크
2011-06   11709   가빠로구나
2017-05   3194   앤드유저
2019-10   4416   SSSTone
2019-10   2456   김영기
2022-08   1598   영산회상
2011-06   6772   이기육
2013-12   7339   GodokNam
2013-12   6086   신근영