본문으로 건너뛰기
Unveilydocs

SSL 피닝

SSL 피닝으로 API 연결을 보호합니다.

개요

Unveily SDK는 네트워크 통신에 대한 SSL 보호를 자동으로 적용합니다. 개발자가 별도 설정할 필요 없습니다.

보호 항목설명
HTTPS 강제HTTP 평문 통신 차단
인증서 검증서버 인증서 유효성 자동 확인
동적 핀 업데이트라이선스 서버에서 최신 핀 정보를 자동 반영

개발 환경과 운영 환경

환경동작
Debug 빌드SSL 검증 완화 모드 (개발 편의)
Release 빌드완전한 SSL 보호 적용

운영 배포 시 반드시 릴리즈 빌드(./gradlew bundleRelease)를 사용하세요. 디버그 빌드는 보안 검증이 완화되어 있어 스토어 배포에 적합하지 않습니다.

고객 도메인 SSL

WebView에서 로드하는 고객사 웹 서버도 HTTPS 를 사용해야 합니다.

config.jsonremoteConfigUrl도 HTTPS여야 합니다.

HTTP 도메인을 사용하면 WebView에서 로드가 차단됩니다.

자주 묻는 질문

Q. 자체 서명 인증서(Self-signed)를 사용할 수 있나요?

운영 빌드에서는 지원하지 않습니다. Let's Encrypt 등 공인 인증 기관(CA)에서 발급한 인증서를 사용하세요. 개발 빌드에서는 디버그 모드로 테스트 가능합니다.

Q. SSL 관련 에러가 발생합니다.

  1. 웹 서버 인증서가 유효한지 확인하세요.
  2. 인증서 만료 여부를 확인하세요.
  3. 중간 인증서(Intermediate CA)가 올바르게 설정되어 있는지 확인하세요.

On this page