SSL 인증서는 브라우저와 서버 사이의 통신을 암호화해 HTTPS 연결을 가능하게 합니다. 문의폼이나 로그인처럼 사용자가 정보를 입력하는 사이트에서는 기본적인 보호 수단이며 브라우저에서 보안 경고 없이 사이트를 이용할 수 있도록 하는 데도 필요합니다.
HTTP와 HTTPS가 섞이지 않게
HTTPS 페이지 안에서 이미지나 스크립트를 HTTP 주소로 불러오면 혼합 콘텐츠 경고가 발생하거나 일부 리소스가 차단될 수 있습니다. 내부 링크와 외부 리소스 주소가 모두 HTTPS를 사용하는지 확인합니다.
- 이미지 URL
- CSS·JS URL
- 외부 폰트
- 폼 전송 주소
HTTP 접속은 HTTPS로 일관되게 이동
같은 페이지가 HTTP와 HTTPS 두 주소로 모두 열리면 사용자와 검색엔진이 서로 다른 URL로 인식할 수 있습니다. 서버에서 HTTP 요청을 HTTPS로 리디렉션하고 canonical도 HTTPS 주소로 맞추는 것이 좋습니다.
- 영구 리디렉션
- canonical HTTPS
- 사이트맵 HTTPS
- 내부 링크 HTTPS
자동 갱신이 실제로 동작하는지 확인
무료 인증서도 자동 갱신이 설정되어 있으면 편리하지만 DNS 변경이나 서버 설정 문제로 갱신이 실패할 수 있습니다. 만료일이 가까워지기 전에 인증서 상태와 갱신 로그를 확인할 수 있는 운영 절차를 두는 것이 좋습니다.
- 인증서 만료일
- 자동 갱신 서비스 상태
- DNS 변경 이력
- 갱신 실패 확인
SSL은 사이트 보안의 전부가 아닙니다
HTTPS는 전송 구간을 보호하지만 취약한 관리자 비밀번호, 오래된 프로그램, 잘못된 파일 권한까지 해결해 주지는 않습니다. 서버 업데이트, 관리자 접근 통제, 백업과 함께 운영해야 합니다.
- 강한 관리자 비밀번호
- 소프트웨어 업데이트
- 정기 백업
- 불필요한 관리자 노출 제한
업탑미디어 편집 기준
이 글은 특정 상품 구매를 유도하기보다 홈페이지 제작과 운영 과정에서 실제로 확인할 항목을 정리한 정보성 가이드입니다. 서비스·법령·검색엔진 정책은 변경될 수 있으므로 중요한 결정 전에는 해당 서비스의 최신 공식 안내를 함께 확인하세요.
