도메인 연결 후 주소창앞에 주의요함으로 뜨는 경우, 이 플러그인을 설치하면 도움을 받을 수 있습니다.
이 플러그인을 활성화했을 때, 서비스에 인증서가 설치되어 https가 접근 가능한 상태라면 바로 Activate SSL을 클릭합니다.
http:// 에서 https://로 자동 로그아웃 된 후 다시 로그인하라고 합니다.
Go to Dashboard를 클릭하여 세부 설정 항목을 확인합니다.
Settings 설정값
Redirect method - PHP 스크립트 또는 .htaccess 파일의 mod_rewrite 룰을 통해 301 리다이렉트를 처리할지 선택합니다.
( 기본값은 PHP 사용 )
Mixed content fixer - 혼합컨텐츠 정책 ( mixed contents policy ) 에 에러가 발생하지 않도록 처리합니다.
https로 접근시 http 컨텐츠를 담고 있는경우 https로 치환하여 요청합니다.
Mixed content fixer - init hook - 워드프레스 템플릿의 template_redirect 함수가 아닌 워드프레스 코어내 함수로 301 처리를 합니다.
Mixed content fixer - back-end - 관리자패널에서 https, http 프로토콜간에 문제가 있는경우 https 프로토콜로 유동적 처리를 합니다.
Dismiss all notices - RSSSL 권장설정 항목을 노출하지 않습니다. header설정, pro서비스 변경등의 문구를 관리자 패널내에서 노출하지 않습니다.
Delete all data on plugin deletion - 플러그인 삭제시 모든 설정값을 삭제합니다
추가적인 보안 강화 기능을 제공 합니다. ( ver 6.x 이상 )
Prevent code execution in the public 'Uploads' folder - 미디어 업로드 경로에 스크립트 실행 권한을 제거합니다.
Hide your WordPress version - 프론트엔드에서 워드프레스 버전정보를 제거합니다.
Prevent exposed login feedback - 유저 로그인 피드백정보를 제거합니다.
Disable user enumeration - 워드프레스 내 생성된 유저 정보를 숨깁니다.
Rename current 'admin' username - 최고관리자 유저네임이 admin인경우 rename 처리합니다.
Disable XML-RPC - xml-rpc 기능을 비활성화 합니다.
Block user registrations when login and display name are the same - DB내 wp_users 테이블에서 user_name = nickname 인 경우 계정을 블럭 처리하여 악의적인 계정 생성, 사용을 방지합니다.
Really Simple Security은 가장 가볍고 사용하기 쉬운 워드프레스용 보안 플러그인입니다. SSL 인증서 생성, https로의 리디렉션, 가능한 취약점 검사, 로그인 보호, 필수 워드프레스 강화 기능 구현을 통해 워드프레스 웹사이트를 안전하게 보호합니다.
로그인 보호
특정 사용자 역할에 대해 2단계 인증(2FA)을 허용하거나 적용합니다.
사용자는 이메일을 통해 2단계 인증 코드를 받습니다.
Really Simple Security 프로로 보안 강화
Really Simple Security Pro로 업그레이드하여 모든 필수 보안 기능으로 사이트 보호가 가능합니다.
장점
편리성 : 대부분 자동화로 클릭만으로 비전문가들도 쉽게 설정이 가능합니다.
보안강화 : SSL 인증서 설치 뿐 아니라 웹사이트의 데이터 통신이 암호화되어 보안성이 향상됩니다. 사용자들의 개인정보 및 데이터가 안전하게 전송됩니다.
SEO 향상 : https로 전환되어 검색 엔진 순위에서 이점을 얻을 수 있습니다. 주의요함 사이트의 경우 검색 엔진 순위에 경고를 받게 됩니다.
무료 : 기본적인 SSL 인증서 발급은 무료로 제공됩니다. 작은 규모의 웹사이트 및 블로그에게는 도움이 됩니다.
자동감지 업그레이드 : 플러그인은 자동으로 SSL을 감지하고 설정을 변경하며 https로 업데이트 하는 등의 자동으로 감지하고 업그레이등을 편리하게 도와줍니다.
단점
추가 기능은 유료 : 일부 고급 기능은 유료로 제공됩니다. HSTS설정 및 미디어 파일 업데이트 기능 등은 추가 비용이 발생됩니다.
호환 문제 : 특정 테마와 플러그인과 호환문제가 발생할 수 있습니다.
서버 설정 문제 : 일부 특정 서버 환경에서 추가적인 설정이 필요할 수 있습니다.
전환 과정에서 문제 : Https 전환 과정에서 오류가 발생할 수 있습니다. 그래서 백업이 필요합니다.
Seo 조정 문제 : Seo 측면에서 조정이 필요할 수 있습니다. 구글 서치 콘솔에서 재검토할 필요가 발생할 수 있습니다.
더 자세한 설명은 다음 링크를 참고하세요
번역하기로 보면 편리합니다.
https://wordpress.org/plugins/really-simple-ssl/
Really Simple Security – Simple and Performant Security (formerly Really Simple SSL)
Easily improve site security with WordPress Hardening, Two-Factor Authentication (2FA), Login Protection, Vulnerability Detection and SSL certificate.
wordpress.org