Keyless SSL์ ์ด์ฉํ๋ฉด ์ฌ์ดํธ๋ ํ์ฅ์ ๊ฐ์ธ ํค ๊ด๋ฆฌ๋ฅผ ์ ์งํ๋ฉด์ Cloudflare์ SSL ์๋น์ค๋ฅผ ์ด์ฉํ ์ ์์ต๋๋ค. ์ด๋ Cloudflare์ ์ํธ ์ ๋ฌธ๊ฐ, ์์คํ ์์ง๋์ด ๋ฐ ๋คํธ์ํฌ ์ ๋ฌธ๊ฐ๊ฐ ํ ํ์ด ๋์ด ๊ฐ๋ฐํ ์๋ก์ด ๋ณด์ ๊ธฐ์ ์ ๋๋ค.
ํ์ค Cloudflare SSL ์๋น์ค์์๋ ๊ณ ๊ฐ์ด Cloudflare์ ์ฌ์ดํธ์ SSL ํค๋ฅผ ๊ณต์ ๏ฟฝ๏ฟฝ๏ฟฝ์ผ ํฉ๋๋ค. Cloudflare๋ ๊ณ ๊ฐ์ ํค ์ ๋ณด๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๊ณ ๋์ ๊ธฐ์ ์กฐ์น๋ฅผ ์ทจํฉ๋๋ค. ๊ทธ๋ฌ๋ Cloudflare์ ์ฌ์ดํธ์ SSL ํค๋ฅผ ๊ณต์ ํ ์ ์๋ ์ ์ฑ ์ ๋๋ ๊ธฐ์ ์ ์ฅ์ ๊ฐ ์๋ ๊ฒฝ์ฐ๋ ์์ต๋๋ค. ๊ทธ๋์ Keyless SSL ์๋น์ค๊ฐ ํ์ํ์ต๋๋ค.
์ด๋ฏธ Cloudflare ๊ณ ๊ฐ์ด์ ๊ฐ์? ๋ก๊ทธ์ธ
๋๋ถ๋ถ์ ๊ณ ๊ฐ์ Cloudflare๊ฐ ๊ฐ์ธ ํค๋ฅผ ๊ด๋ฆฌํ๋ ๊ฒ์ ๋ฌธ์ ๊ฐ ์์ผ๋, ํน์ ๋ณด์ ์๊ฑด ๋๋ฌธ์ ๊ด๋ฆฌ๊ฐ ๋ถ๊ฐ๋ฅํ ๊ฒฝ์ฐ๋ ์์ต๋๋ค. Keyless SSL์ ์ด์ฉํ๋ฉด ์ฌ์ฉ์๊ฐ Cloudflare์ ๊ธ๋ก๋ฒ ๋คํธ์ํฌ๋ฅผ ํตํด ์ํธํ๋ ํธ๋ํฝ์ ๋ผ์ฐํ ํ๋ฉด์๋ ํค๋ฅผ ์ ์ดํ ์ ์์ต๋๋ค.
Keyless SSL๋ฅผ ํตํด ์กฐ์ง๋ค์ ์ต์ด๋ก SSL ํค๋ฅผ ๊ณต์ ํ์ง ์๊ณ ๋ ๋ฌดํ ํ์ฅ ๊ฐ๋ฅํ๊ณ ๋ฌดํ ํ๋ ฅ์ ์ธ Cloudflare์ ๊ฐ์ ์๋ฃจ์ ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ธฐ์ ์ ์น ํธ๋ํฝ์ ์ํธํํ ๊ฒ์ธ์ง, ํ์ฌ ํด๋ผ์ฐ๋ ๊ณต๊ธ์ ์ฒด์ SSL ๊ฐ์ธ ํค๋ฅผ ๋งก๊ธธ ๊ฒ์ธ์ง ๊ณ ๋ฏผํ ํ์ ์์ด DDoS ๊ณต๊ฒฉ ์ํ, ๋ถํ ๋ถ์ฐ, WAN ์ต์ ํ ๋ฑ ํด๋ผ์ฐ๋์ ๋ชจ๋ ์ฅ์ ์ ๋๋ฆด ์ ์์ต๋๋ค.
์ฐธ๊ณ : Keyless SSL์์ Cloudflare๋ ๊ณ ๊ฐ์ ์๋ณธ์ผ๋ก ์ฌ์ ์กํ๊ธฐ ์ํด ํธ๋ํฝ์ ๋ํด ์ํธ ํด๋ , ๊ฒ์ฌ, ์ฌ์ํธํ๋ฅผ ํด์ผ ํฉ๋๋ค.
Cloudflare๋ฅผ ํตํ๋ SSL์ด ์๋ ํธ๋ํฝ์๋ ํด๋ผ์ด์ธํธ(์: ์น ๋ธ๋ผ์ฐ์ ), Cloudflare ์์ง ๋ ธ๋, ๊ณ ๊ฐ ์๋ณธ ์๋ฒ ๋ฑ ์ธ ๊ฐ์ง๊ฐ ๊ด์ฌํฉ๋๋ค.
Keyless SSL์ ์ฌ์ฉํ๋ SSL ํธ๋ํฝ์๋ ์ด๊ธฐ SSL ์ธ์ ์์ฑ๊ณผ ๊ด๋ จ๋ ์ถ๊ฐ์ ์๋ ํฌ์ธํธ๊ฐ ํ๋ ๋ ๊ด์ฌํ๋ฉฐ, ์ดํ ์ ์์ ์ธ ์ ์ก์ด ์ฌ๊ฐ๋ฉ๋๋ค.
Keyless SSL ์ ์ก์ ์์ฒญ ํ๋ฆ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
1a. ํด๋ผ์ด์ธํธ(์: ์น ๋ธ๋ผ์ฐ์ )๊ฐ Anycast ๋ผ์ฐํ ์ ํตํด ๊ณ ๊ฐ๊ณผ ๊ฐ์ฅ ๊ฐ๊น์ด Cloudflare ์์ง ๋ ธ๋์ ์ฐ๊ฒฐํฉ๋๋ค. ์ฌ์ดํธ์ ๊ณต์ฉ ํค๋ก ์ํธํ๋ ์์ง ์๋ฒ๋ก ํด๋ผ์ด์ธํธ๊ฐ ๋น๋ฐ์ ์ ์กํฉ๋๋ค.
1b. ์์ง ์๋ฒ๊ฐ ํค ์๋ฒ์ ์ ์ดํด ์ธ์ฆ์๋ก ์ธ์ฆ์ ๋ฐ์ต๋๋ค. ์์ง ์๋ฒ๋ ์ํธํ๋ ๋น๋ฐ์ ํค ์๋ฒ๋ก ์ ์กํด ์ํธ๋ฅผ ํด๋ ํ๊ฒ ํฉ๋๋ค. ํค ์๋ฒ๊ฐ ์ํธํ๋ ํฐ๋์ ํตํด ์ํธ๊ฐ ํด๋ ๋ ๋น๋ฐ์ ์ฌ์ ์กํฉ๋๋ค.
2a. ํด๋ผ์ด์ธํธ์ ์๋ฒ ๋ชจ๋ ๋ณด์ ์ฐ๊ฒฐ์ ํ๋ฆฝํ๊ธฐ ์ํด ๊ณต์ ๋ ๋น๋ฐ์ ์ด์ฉํฉ๋๋ค. ํด๋ผ์ด์ธํธ(์: ์น ๋ธ๋ผ์ฐ์ )๊ฐ HTTPS๋ฅผ ํตํด Cloudflare ๊ธฐ์ ์ ์ด์ฉํ๋ ๊ณ ๊ฐ ๋ฆฌ์์ค๋ฅผ ์์ฒญํฉ๋๋ค.
2b. Cloudflare ์์ง ๋ ธ๋(์ธ์ ์๋ฒ)๊ฐ ์๋ ์์ฒญ์ ์ํธ๋ฅผ ํด๋ ํ๊ณ ๊ฒ์ฌํ๋ฉฐ ์ฒ๋ฆฌํฉ๋๋ค.
์ธ์ฆ ๋จ๊ณ๋ ์ธ์ ๋น ํ ๋ฒ๋ง ๋ฐ์ํ๋ฉฐ, ์ธ์ ๋ด ์ถ๊ฐ ์์ฒญ์๋ ํค ์๋ฒ์ ์ถ๊ฐ ๊ฒ์ฌ๊ฐ ํ์ํ์ง ์์ต๋๋ค. ๊ณ ๊ฐ์ ๊ธฐ๋ณธ SSL ์ธ์ TTL(Time To Live)์ 18์๊ฐ๋ถํฐ ์งง๊ฒ๋ 5๋ถ, ๊ธธ๊ฒ๋ 48์๊ฐ๊น์ง ์์ ํ ์ ์์ต๋๋ค.
Keyless SSL์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ด ๋ธ๋ก๊ทธ ๊ฒ์๋ฌผ์ ์ฐธ์กฐํ์ธ์.
Cloudflare์ Keyless SSL ์ํธํ ๋ฐฉ์์ iSEC Partners์ Matasano Security์ ๊ณต๋ ์ ๊ฒ๊ณผ NCC ๊ทธ๋ฃน ๊ฐ ๋ถ๋ถ์ ์ ๊ฒ์ ๊ฑฐ์ณค์ต๋๋ค. ์ด๋ค์ ์ธ๊ณ๋ฅผ ์ด๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ๋ฐ ์ํธํ ์ ๊ฒ ์ ์ฒด์ ๋๋ค.
Keyless SSL๋ ์ต์ด์๋ Enterprise Plan ๊ณ ๊ฐ์๊ฒ๋ง ์ ๊ณต๋ ๊ฒ์ ๋๋ค. Enterprise Plan ๋ฐ Keyless SSL์ ๊ดํ ๋ฌธ์๋ ๋น์ฌ ํ๋งคํ์ ๋ฌธ์ํ์๊ธฐ ๋ฐ๋๋๋ค.
๋๋ฉ์ธ ์ค์ ์๋ 5๋ถ๋ ๊ฑธ๋ฆฌ์ง ์์ต๋๋ค. ํธ์คํ ๊ณต๊ธ์๋ ์ฝ๋๋ฅผ ๋ณ๊ฒฝํ ํ์๋ ์์ต๋๋ค.
์์