기본 설정으로 적용되는 HTTPS
·2021.02.26 14:00
핵심 내용
Replit이 모든 서버에 HTTPS를 기본적으로 적용하여 보안과 개인정보 보호를 강화한다.
자세히 보기
Replit은 모든 서버 repl에 대해 HTTPS-first 정책을 도입한다. 이제 사용자가 별도의 설정을 하지 않아도 Replit의 proxy가 모든 HTTP 요청을 HTTPS로 리다이렉트하며, HSTS(HTTP Strict Transport Security) 헤더를 통해 보안을 강화한다.
인증서 발급은 ACME 프로토콜을 통해 Let's Encrypt로부터 자동으로 수행된다. Replit은 약 50만 개의 HTTPS 인증서를 관리하며, 두 가지 검증 방식을 사용한다:
- HTTP-01: 커스텀 도메인용 인증서 발급에 사용되며, 도메인의 특정 경로에 토큰을 제공하여 검증한다.
- DNS-01:
*.<user>.repl.co와 같은 와일드카드 인증서 발급에 사용된다. 이를 통해 사용자는 여러 서버를 운영하더라도 하나의 인증서로 효율적인 관리가 가능하다.
인증서는 90일간 유효하며, 만료 30일 전부터 자동 갱신 프로세스가 시작된다. Replit은 ACME 제공자의 속도 제한(Rate limits)을 관리하기 위해, 인증서 갱신이 몰리는 상황에서 갱신을 잠시 미루는 conservation mode를 운영하여 시스템의 안정성을 확보한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.