jthcast / techblogposts

IT 기술 블로그들의 최신 포스트를 한곳에서 보세요. 기술 블로그 모음, 개발 블로그 모음
https://techblogposts.com
131 stars 4 forks source link

재 추가요청 드립니다. #91

Closed sovirus closed 1 month ago

sovirus commented 1 month ago

좋은 사이트 애용하고 있습니다.

삼성전자 : https://techblog.samsung.com RSS : https://techblog.samsung.com/rss 와 같이 RSS 를 추가하였습니다. 추가 요청드립니다.

감사합니다. :)

jthcast commented 1 month ago

@sovirus 안녕하세요. 해당 RSS로 시도 시 아래와 같은 에러가 발생하고 있습니다.

Error: unable to verify the first certificate
code: 'UNABLE_TO_VERIFY_LEAF_SIGNATURE'

서버쪽 설정을 확인해 주실 수 있을까요?

sovirus commented 1 month ago

인증서 이슈일까 확인해 봤는데 정상인 것 같아서.. 혹시 프록시 서버를 거치거나 TLS 버젼을 알 수 있을까요? 저희 허용 TLS 버젼이 1.3 입니다. https://coding-je.com/entry/Error-Nextjs-unable-to-verify-the-first-certificate-error

jthcast commented 1 month ago

현재 프록시를 거치지는 않고 있습니다. Node 14버전에서 http 요청을 날리고 있고, 따로 설정을 하지는 않아서 TLS 버전은 1.3으로 요청될 것으로 예상하고 있습니다.

jthcast commented 1 month ago

우선 레퍼런스 걸어주신 NODE_TLS_REJECT_UNAUTHORIZED를 적용하니 잘 동작하는 것 같습니다. 다만 해당 방법은 보안상의 이슈가 있다고 합니다. (우선 지금은 괜찮을 것 같습니다.)

NODE_TLS_REJECT_UNAUTHORIZED=0로 설정하면 HTTPS 요청 시 인증서 검증이 비활성화되어, 중간자 공격(MITM)에 취약할 수 있습니다.
따라서, 이 옵션을 사용하는 것은 테스트 환경이나 자체 서명된 인증서를 사용할 때와 같이 제한된 상황에서만 권장됩니다.

제 생각엔 인증서 부분에 이슈가 있지는 않을까 생각됩니다. 이 부분은 추후에 개선되면 좋을 것 같습니다. 우선 문제는 해결되어서 이슈는 Close 하겠습니다!

감사합니다!

sovirus commented 1 month ago

위 내용 파악해서 확인해보겠습니다. 감사합니다. :) 해당 내용 확인 후, 해당 코멘트나 추가 코멘트 공유드리겠습니다.