tag
OpenSSL
이 태그가 달린 문서 2건
2026-06-29
OpenSSL이란 — HTTPS의 토대가 되는 라이브러리와 그 방어법
OpenSSL = HTTPS(TLS/SSL)와 암호화를 떠받치는 오픈소스 라이브러리입니다. 대부분의 사람은 직접 작성하지 않고 웹 서버, OS, 언어 런타임을 통해 물려받습니다. 그래서 버그 하나의 영향 범위가 엄청나게 넓습니다(Heartbleed가 전형적인 사례). 방어법: 자신의 스택이 어떤 OpenSSL을 쓰는지 파악하고, 지원 종료(EOL) 버전을 돌리지 말며, 기반 라이브러리도 CVE 감시에 포함하고, 신속하게 패치하는 것입니다. 본 사이트가 제공하는 인증서조차 그 밑에서는 OpenSSL 계열 구현으로 암호화를 수행합니다.
2026-06-07
Heartbleed(CVE-2014-0160) — 암호화 통신의 토대에서 메모리가 새어 나왔을 때
OpenSSL의 메모리 과다 읽기는 개인 키와 세션까지 유출시킬 수 있었습니다. 원인은 서버가 주장된 길이를 신뢰하고 인접 메모리를 읽은 것입니다. 교훈은 전부 새어 나갔다고 보고 행동하는 것 — 인증서를 재발급하고 모든 비밀 정보를 로테이션 — 그리고 토대 소프트웨어와 메모리 안전성의 무게입니다.