티스토리 뷰

Mozilla Firefox 로고

HowTo - Mozilla Firefox HTTPS 전용 모드 활성화 방법

 Mozilla Firefox 브라우저의 HTTPS 전용 모드는 보다 안전한 인터넷 접속을 위한 모드로, 이를 활성화하면 Firefox 브라우저는 암호화된 HTTPS 웹 사이트만 접속할 수 있습니다. 만약 접속한 사이트에서 HTTP만 사용 가능한 경우 사용자에게 묻지 않고 암호화되지 않은 사이트의 접속을 차단합니다.

 HTTPS(보안 프로토콜)는 브라우저와 웹 서버간 암호화된 연결을 설정하여 제3자가 현재 접속하고 있는 사이트와 주고 받는 데이터를 가로채 변조하지 못하도록 합니다. 

 참고로 많은 분들이 정부(방송통신위원회)에서 차단한 사이트에 접속할 때 HTTPS 방식을 이용하곤 했지만, 지난해 SNI(Server Name Indication) 기술을 이용하여 더이상 보안 프로토콜을 이용하여 접속할 수 없게 되었습니다.
 
 물론 HTTPS 차단 사태의 핵심인 SNI 부분을 공백으로 넘길 수 있는 GoodbyeDPI 프로그램을 이용하여 편법으로 접속은 가능합니다만, 중요한 것은 사용자가 보안 프로토콜을 사용할 경우 SNI 검열 등을 통하지 않고서는 사용자가 어떤 웹 서버에 접속하는지 알기 어렵다는 의미이기도 합니다.

 즉, 암호화된 연결을 통해 사용자는 보다 안전하게 웹 사이트에 접속할 수 있고, 보안 프로토콜을 지원하지 않는 사이트는 접속하지 않는 것이 좋겠죠. 사용자가 일일이 이를 확인하고 접속 여부를 판단하는 것보다 자동으로 해당 사이트는 로드하지 않도록 설정하는 것이 좋습니다.


HTTPS 전용 모드로 개인 정보 보호 및 보안 강화

 시작하기 앞서 2020년 11월 16일에 출시된 Mozilla Firefox 83 버전 부터 HTTPS 전용 모드를 사용할 수 있습니다. 현재 최신 버전은 84.0 버전으로, 83.0 이전 사용자라면 Firefox [메뉴]를 클릭한 다음 설정 페이지에서 'Firefox 업데이트' 섹션을 찾아 [Firefox 업데이트] 버튼을 클릭하세요.

Firefox 버전 확인 및 업데이트


 Firefox는 보안 프로토콜을 사용하지 않는 웹 사이트 주소에 대한 접속을 하더라도 자동으로 보안 프로토콜을 이용한 접속을 시도하며, 암호화되지 않은 HTTP 사이트를 열기 전에 해당 사이트 접속 여부를 묻는 버튼을 제공하게 됩니다. 또한 개별 사이트에 대한 전용 모드 접속 여부를 설정할 수 있습니다.

 따라서 HTTPS 전용 모드로 사용하더라도, 이를 제공하지 않는 사이트 역시 접속할 수 있으므로 안심하고 사용하시기 바랍니다.

 STEP 01. Firefox HTTPS 전용 모드 활성화

Firefox 설정

 Firefox [메뉴]  [설정]을 차례대로 클릭합니다.


개인 정보 및 보안

좌측 사이드 바에서 [개인 정보 및 보안] 메뉴를 클릭하여 브라우저 개인 정보 설정 페이지로 이동합니다.


HTTPS 전용 모드

화면을 아래로 스크롤하여 'HTTPS 전용 모드' 섹션을 찾습니다. 여기서 [모든 창에서 HTTPS 전용 모드 사용] 옵션 옆의 라디오 버튼을 클릭합니다. 또는 [사생활 보호 창에서만 HTTPS 전용 모드 사용] 옵션도 제공하고 있으니, 필요한 경우 해당 옵션을 대신 선택합니다.


 STEP 02. HTTPS 지원 사이트 접속

HTTPS 적용 사이트

보안 프로토콜 접속을 지원하는 사이트 접속 시, 주소 표시줄에 '자물쇠' 모양의 아이콘이 표시 됩니다. 다행히도 티스토리 역시 HTTPS 접속을 지원하여 방문자로 하여금 안전한 접속을 기대할 수 있습니다.


 STEP 03. HTTPS 미지원 사이트 접속

HTTPS 미적용 사이트

해당 사이트에서 보안 프로토콜을 이용한 접속을 지원하지 않는 경우 위와 같이 HTTPS 전용 모드 경고와 함께 "보안 연결을 사용할 수 없음" 메시지가 표시됩니다. 해당 사이트가 안전하고 신뢰할 수 있는 곳이며, 꼭 접속이 필요한 경우 하단의 [HTTP 사이트로 계속 진행] 버튼을 눌러 정상적으로 접속할 수 있습니다.


 STEP 04. HTTP 접속 허용 및 일시 중지

일시적으로 끄기

또한 자물쇠(안전하지 않은 연결) 아이콘을 클릭하여 HTTPS 전용 모드 하단의 드롭다운 메뉴를 클릭하고 [일시적으로 끄기]를 선택하여 HTTPS 전용 모드를 일시적으로 비활성화 할 수도 있습니다.


 만약 해당 사이트에 대해서만 HTTP 접속을 영구적으로 허용하고 싶다면 [끄기]를 선택하시면 됩니다. Firefox는 각각의 웹 사이트 설정을 개별적으로 저장하며, 다른 사이트에서는 여전히 보안 접속 모드로 적용됩니다.


 Mozilla Firefox HTTPS 전용 모드는 사용자가 인지하지 못한 상태에서 보안 프로토콜 접속을 지원하지 않는 사이트를 접속했을 때, 다시 한 번 상기시켜주는 효과도 있습니다.


 또한 평소 자주 접속하는 사이트에서 아직 HTTPS 접속을 지원하지 않을 경우, 영구적으로 HTTP 접속을 허용하여 사용자가 번거롭지 않게, 보다 안전한 인터넷을 즐길 수 있는 환경을 만들 수 있습니다.

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함