Computer/Network

SSL 접속포트를 443 번 포트가 아닌 포트를 쓰는 경우

알찬돌삐 2012. 12. 10. 13:45

아는 분이 자기가 운영하는 사이트가 온라인문의를 하게 되면 문의글이 안 남겨지는 사람이 많다고 해서 물어보았습니다.

그래서 제가 접속해보고 , 테스트를 해본결과 저희쪽 방화벽에서 막힘......두둥.

SSL 포트는 443 번 포트를 사용합니다.

우리가 접속할때 https://도메인 이라고 입력하면,

브라우저는 자동으로 "아, https 니깐 443 번 포트로 접속해야겠다." 라고 판단합니다.

1. https://logins.daum.net/accounts/login.do

2. https://logins.daum.net:443/accounts/login.do

하지만, 웹호스팅 환경에서는 멀티도메인인증서가 아닌 일반 도메인 인증서의 경우 모든 웹사이트에 443 번 포트를 사용할수 없습니다.

그래서 443 번 포트외에 다른 포트를 쓰게 되는 경우가 있습니다.

https://도메인:40012 등의 형태로 접속되는 경우가 이런 경우입니다.


일반적인 기업체의 방화벽


하지만, 일반 기업체나 방화벽(Firewall)의 정책을 빡빡하게 세우는 경우 목적지 포트가 10,000 번 포트 이상인 경우 접속을 차단하는 경우가 있습니다.

실제 저도 재직중인 회사에서 방화벽을 이렇게 관리하고 있고요.

더 빡빡하게 관리하는 곳은 80, 443, 8080 등을 빼고 다 차단하겠죠.

이렇게 되면 지정된 SSL 포트가 아닌 임의로 사용하는 SSL 포트로 접속을 할 수 없게 됩니다.

아....... 이런 경우 어쩌징 -_-....

서버 문제도 아니고 인증서 문제도 아닌 접속하는 사용자의 방화벽 문제인데 ㅡ_ㅡ;


해당 문제가 발생한 사이트를 단독웹호스팅으로 이전후 까맣게 잊어버리고 있었는데,

편법으로 해결책을 찾아 블로그에 게시하였습니다.


2013/05/07 - 443번 포트가 아닌 포트일때 로그인,글쓰기 안되는 사람이 있다.