
379
14
장 보안 HTTP
The Definitive Guide
지하기 위해, 대부분의 브라우저는 인증서의 도메인 이름이 대화 중인 서버의 도메
인 이름과 비교하여 맞는지 검사한다. 서버 인증서에는 보통 단일 도메인 이름이 들
어있지만 몇몇 CA는 서버 클러스터나 서버 팜을 위해 서버 이름의 목록이나 서버
이름들에 대한 와일드카드 표현이 들어있는 인증서를 만든다. 만약 호스트 명이 인
증서의 신원과 맞지 않는다면, 사용자를 우선으로 생각하는 클라이언트는 반드시
이 사실을 사용자에게 알리거나 잘못된 인증서 에러와 함께 커넥션을 끊어야 한다.
14.7.7
가상 호스팅과 인증서
가상 호스트(하나의 서버에 여러 호스트 명)로 운영되는 사이트의 보안 트래픽을
다루는 것은 까다로운 경우도 많다. 몇몇 인기 있는 웹 서버 프로그램은 오직 하나
의 인증서만을 지원한다. 만약 사용자가 인증서의 이름과 정확히 맞지 않는 가상
호스트 명에 도착했다면 경고 상자가 나타날 것이다.
예를 들어, 루이지애나 풍의 전자상거래 사이트인 Cajun-Shop.com이 있다고 해
보자. 이 사이트의 호스팅 제공자는 공식 이름 cajun-shop.securesites.com을 제공
했다. 사용자가 https://www.cajun-shop.com으로 접속했을 때, 서버 인증서에 나
열된 공식 호스트 ...