이메일 인증서 질문있습니다.

   조회 2630   추천 0    

 현재 공부삼아 개인 이메일 서버를 구축하고 있습니다.

이 메일 서버에는 letsencrypt.org에서 발급받은 SSL 인증서를 사용할 예정입니다.

그런데 만약 인증서로 메일 서버를 구축한다면,

누군가 내 ID와 PW를 해킹해도 메일 서버에 로그인 할 수 없는건지,

아니면 ID랑 PW를 해킹으로 탈취 당하면 인증서 설치와 상관 없이 메일 서버에 접속할 수 있는지 궁금합니다.

짧은글 일수록 신중하게.
김수현2 2019-07
해킹으로 탈취당하면 인증서 설치와 관계 없이 로그인 가능합니다.
메일서버에 설치하는 인증서는 사용자와 메일서버간 통신을 암호화 해서 남이 못보게 만드는겁니다.
술이 2019-07
인증서 발급된 암호화는 동일할수가 없습니다.
메일서버에 SSL방식을 채택하는 이유는 스니핑을 해도 암호화가 되어 있어서 볼수가 없는거죠.
동일한 도메인을 두번 발급하면 도메인만 같을뿐 처음발급한거와 두번째 발급한거는 다릅니다.
인증서를 채택 하는 이유는
도메인에 대한 검증 (DV), 웹 통신간 암호화(Encrypct)e등의 목적입니다.

ID와 PW는 인증서 여부와 상관없이 로그인이 가능합니다.
ID와 PW 탈취 후에도 로그인등을 방지 하려면 2차 로그인(OTP)같은 것들이 필요합니다.
미나리나물 2019-07
답변 감사합니다!!!!


QnA
제목Page 1309/5731
2015-12   1793791   백메가
2014-05   5268782   정은준1
2015-03   3779   두리안
2022-08   3779   죠슈아
2018-05   3779   김건우
2019-07   3779   e5472
2016-11   3779   송석후
2020-01   3779   캔위드
2019-01   3779   초급개발자
2017-03   3779   분당김동수
2014-03   3779   Q군
2022-12   3780   song05
2019-05   3780   잊혀진자
2015-01   3780   슬루프
2017-08   3780   자연인
2018-08   3780   주바스
2020-08   3780   AMD7nm
2016-02   3780   치비라부
2015-12   3780   JK글로리
2016-08   3780   김건우
2017-04   3780   호돌1735
2015-09   3780   나파이강승훈