CJ 헬로 모바일 SSL 인증서 관리?

By | 2017/11/12

최근 통신사를 알뜰폰 업체 중 하나인 헬로모바일을 사용하고 있습니다. 그래서 오늘 지금까지의 사용량을 확인하고자 접속을 하였는데 아래와 같은 메시지가 뜨더군요.

175

https://www.cjhello.com/

왜 에러인가 싶어 먼저 컴퓨터 날짜를 보았으나 정상적인 시간임을 확인하였습니다. 가끔 컴퓨터의 시각이 맞지 않아 SSL 인증서가 무효화되는 경우가 있었기 때문입니다. 좀 더 알아보기 위해 Advanced를 눌러보았습니다.

176

www.cjhello.com uses an invalid security certificate. The certificate is only valid for the following names: *.cjhellovision.com, cjhellovision.com Error code: SSL_ERROR_BAD_CERT_DOMAIN

즉, 해당 SSL 인증서는 cjhellovision.com용인 것입니다. 그래서 한 번 접속해보았습니다.

177

http://cjhellovision.com/

https로 접속을 시도하였으나 강제로 http가 되더군요. 그리고 첫 장에 이러한 메시지가 있습니다.

사명 변경에 따라 도메인이 cjhellovision.com에서 cjhello.com으로 변경되었습니다.
기존 헬로 모바일 사이트로 접속하시라면 아래 링크를 클릭해주세요.

그래서 한 번 클릭해보았습니다.

178

http://mobile.cjhello.com/mv_Client/main/index.asp

위와 같은 사이트로 이동합니다. 하지만 문제는 https가 아니라서 문제가 있다는 점입니다.

혹시나 해서 강제로 https를 붙여보았습니다.

179

https://mobile.cjhello.com/mv_Client/main/index.asp

주소창에 녹색 자물쇠가 뜬 것을 볼 수 있습니다. 그럼 여기에 사용되는 SSL 인증서가 무언지 보았습니다.

180

181

제대로 된 인증서를 발급받아 사용하는 것을 확인할 수 있습니다.

사실 이 글을 적는 이유는 두 가지입니다.

  1. 서버 구성이 어떻게 되어있기에 메인 페이지와 그 안의 페이지가 서로 다를까? 라는 궁금증
  2. CJ 같은 대기업에서 홈페이지 관리를 어떻게 이렇게 할 수 있는가?

특히 두 번째 질문이 가장 큽니다. 서버 담당자는 배포할 때 https://www.cjhello.com/ 을 한 번도 접속하지 않았다는 뜻일까요? 더하여 모바일 외의 다른 페이지들은 https가 안 되는 것을 보며 보안을 신경 안 쓰는 것인가 싶더군요. 어디 중소기업도 아닌 대기업 이름을 붙인 곳임에도 말이죠.

이 점이 궁금하고 놀라워 간단히 글을 적어 남깁니다.

Leave a Reply