ssl 관련해서 플렉서블을 해야할지 풀을 해야할지 고민하고 있는데 https://blog.seulgi.kim/2018/02/no-flexible-ssl.html 이 글을 보니 flexible은 하지 않는게 좋다고 해서 한번 여쭤보고 싶습니다. (제가 잘 몰라서 그러는데 flexible은 그냥 클플에서 설정해두면 원본 서버에 ssl 설치하지 않아도 되는거고, full을 하면 원본서버에 ssl 설치를 따로 해야하나요?)
ssl 관련해서 플렉서블을 해야할지 풀을 해야할지 고민하고 있는데 https://blog.seulgi.kim/2018/02/no-flexible-ssl.html 이 글을 보니 flexible은 하지 않는게 좋다고 해서 한번 여쭤보고 싶습니다. (제가 잘 몰라서 그러는데 flexible은 그냥 클플에서 설정해두면 원본 서버에 ssl 설치하지 않아도 되는거고, full을 하면 원본서버에 ssl 설치를 따로 해야하나요?)
네 맞습니다. 그런데 flexible로 해놓으면 원본서버에는 SSL이 설치되어 있지 않으니까, https가 아닌 것으로 인식해서 오작동하는 문제가 있습니다. XE라면 이런 패치를 적용하여 대응해야 합니다.
네, 그러나 원본서버의 SSL은 무료인증서나 셀프인증서나 다른 도메인 인증서나 유효기간이 지난 인증서를 써도 상관없습니다. 어차피 클플 인증서로 바꿔치기될 테니, 그냥 443포트에 https 통신이 가능하기만 하면 됩니다.