ONLYOFFICE Docs를 사용자 지정 PHP 애플리케이션과 통합하는 방법
ONLYOFFICE Docs를 보안 문서 URL, 서명된 편집기 구성, JavaScript API 및 저장 콜백을 사용하여 사용자 지정 PHP 앱에 연결합니다.
Collabora CODE에는 저장된 모든 문서 사본을 암호화하는 설정이 없습니다. CODE는 WOPI 통합의 온라인 편집기이며, 연결된 파일 플랫폼 또는 스토리지 서비스가 문서 저장을 담당합니다. 저장 후 파일을 보호하려면 해당 스토리지 계층에서 암호화를 구성해야 합니다. WOPI 호스트가 Nextcloud인 경우 서버 측 암호화가 한 가지 옵션입니다. 서버 디스크 도난이 우려되는 경우 호스트 스토리지에서 블록 장치 암호화를 사용하는 것이 좋습니다.
이러한 차이점은 CODE가 사용자가 문서를 편집하는 동안 문서 내용을 처리해야 하기 때문에 중요합니다. Collabora는 세션이 종료되면 문서가 메모리에서 제거되고 Collabora Online 서버에 영구적으로 저장되지 않는다고 하지만, 저장 데이터 암호화는 열려 있는 문서를 편집자나 승인된 저장 애플리케이션으로부터 숨기지는 못합니다. 아래 지침에서는 Nextcloud를 구체적인 예로 사용하지만, ownCloud, Seafile 및 사용자 지정 WOPI 호스트는 자체적인 저장소 암호화 제어 기능을 가지고 있습니다.
| 목표 | 설정 위치 | 그것이 해결하지 못하는 것은 무엇인가 |
|---|---|---|
| 원격 저장소 제공업체에 기록된 파일을 보호하세요. | 아키텍처에 따라 Nextcloud 서버 측 암호화 또는 스토리지 제공업체 자체 암호화가 사용됩니다. | Nextcloud의 서버 측 키는 서버에서 사용할 수 있으며, 서버에서 열려 있는 문서를 숨기지 않습니다. |
| 하드웨어를 제거할 경우 로컬 서버 디스크를 보호하십시오. | 리눅스의 LUKS와 같은 운영체제 디스크 또는 블록 장치 암호화 | 시스템 잠금 해제 및 실행이 완료되면 권한이 있는 프로세스가 파일을 읽을 수 있습니다. |
| 저장소 제공업체 또는 서버 관리자가 파일 내용을 읽지 못하도록 하십시오. | 지원되는 클라이언트 측 또는 종단 간 암호화 워크플로 | 온라인 편집을 위해서는 CODE에 접근하기 위해 암호 해독된 콘텐츠가 필요할 수 있습니다. 이 모델을 선택하기 전에 파일 플랫폼과의 호환성을 확인하십시오. |
| 사용자, WOPI 호스트 및 CODE 간의 트래픽을 보호합니다. | 관련 연결에 HTTPS/TLS 적용 | TLS는 전송 중인 데이터를 보호하는 것이지 디스크에 저장된 사본을 보호하는 것은 아닙니다. |
Nextcloud의 최신 관리 지침에서는 서버 측 암호화가 특히 외부 저장소에 유용하다고 설명합니다. 이 암호화 방식은 파일 내용만 암호화하며 파일 이름이나 디렉터리 구조는 암호화하지 않습니다. 암호화 키는 Nextcloud 서버에 저장됩니다. Nextcloud 관리자가 파일을 읽지 못하도록 하는 것이 목표라면 종단 간 암호화를, 물리적 도난 방지를 위한 것이 목표라면 디스크 암호화를 대체할 수 없습니다.
occ.Nextcloud 파일 인터페이스를 통해 테스트 문서를 열고 Collabora에서 실행하세요. 일반적인 WOPI 설정에서 Nextcloud는 파일 호스트이고 CODE는 편집기입니다. CODE는 편집할 문서를 요청하고 저장된 변경 사항을 호스트로 다시 보냅니다. 영구 저장소 암호화는 CODE 편집 메뉴가 아닌 Nextcloud 또는 저장소 백엔드에서 구성해야 합니다.

Nextcloud 관리자 계정으로 로그인하고 관리 설정에서 서버 측 암호화 섹션을 엽니다. '서버 측 암호화 활성화'를 선택 하고 화면의 확인 절차를 따릅니다. 메뉴 문구는 Nextcloud 버전에 따라 다를 수 있습니다. 암호화 기능과 암호화 모듈은 별개입니다. 모듈이 로드되지 않았다는 메시지가 표시되면 앱 섹션으로 진행하십시오.

앱을 열고 기본 암호화 모듈 (설명서에서는 Nextcloud 기본 암호화 모듈이라고도 함)을 찾아 활성화합니다. 암호화 설정으로 돌아가서 해당 모듈이 선택되었는지 확인합니다. Nextcloud 가이드에서는 사용자가 로그아웃한 후 다시 로그인하여 암호화 키를 초기화하도록 안내합니다.

Nextcloud 설치 디렉터리에서 Nextcloud 웹 서버 계정으로 status 명령을 실행하세요. 일반적인 Debian 또는 Ubuntu 아카이브 설치 환경에서는 다음과 같은 경로로 실행될 수 있습니다.
cd /var/www/nextcloud
sudo -u www-data php occ encryption:status
실제 설치 경로와 웹 서버 사용자를 사용하십시오. 컨테이너 배포의 경우, occ해당 설치에 명시된 명령어를 사용하여 Nextcloud 컨테이너 내부에서 실행하십시오. 정상 상태는 암호화가 활성화되어 있고 기본 모듈이 식별되었음을 나타냅니다. 이는 서버 측 기능 상태를 확인하는 것이며, 모든 이전 파일이 암호화되었음을 보장하는 것은 아닙니다.

occ encryption:status결과는 Nextcloud가 암호화가 활성화되어 있다고 보고하고 활성 기본 모듈의 이름을 명시한다는 것을 확인시켜 줍니다.기본적으로 Nextcloud는 서버 측 암호화가 활성화된 후 생성되거나 변경된 파일을 암호화합니다. 기존 파일도 암호화해야 하는 경우, 먼저 최신 백업을 생성하고 유지 관리 기간을 계획한 후, 작업 중에 사용자가 파일을 변경하지 못하도록 조치하십시오. occ encryption:encrypt-all모든 사용자를 위한 파일 암호화에 대한 Nextcloud 명령 참조 문서를 확인하십시오. 설치된 Nextcloud 버전에 맞는 지침을 따라 웹 서버 계정으로 명령을 실행하고, 작업이 완료될 때까지 기다린 후 서비스를 정상적으로 사용하십시오.
sudo -u www-data php occ encryption:encrypt-all
롤백 바로가기 용도로 사용하지 마십시오 occ encryption:disable. 해당 플래그를 비활성화해도 기존 파일은 복호화되지 않습니다. Nextcloud는 모든 파일을 복호화하는 별도의 절차를 안내하고 있으며, 파일을 복호화하지 않고 암호화를 비활성화하면 예측할 수 없는 오류가 발생할 수 있다고 경고합니다. 운영 환경에서 암호화 상태를 변경하기 전에 백업 및 복구 절차를 테스트하십시오.
occ encryption:status의도한 모듈이 활성화되어 있는지 확인 하십시오.Nextcloud 인스턴스가 파일을 자체 로컬 디스크에만 저장하고 도난이나 폐기된 드라이브가 주요 문제라면 운영 체제 계층에서 디스크 암호화를 사용하는 것이 가장 직접적인 제어 방법입니다. 이 방법은 전원이 꺼진 상태에서 블록 장치를 암호화합니다. 부팅 후 잠금 해제되면 Nextcloud와 CODE는 편집에 필요한 문서를 계속 읽을 수 있습니다. 서버 프로비저닝 시 또는 운영 체제의 스토리지 설정 절차를 통해 이 기능을 구성하고 복구 키는 서버 외부에 보관하십시오.
관리자와 스토리지 제공자가 문서 내용을 절대 볼 수 없도록 하려면 플랫폼에서 지원하는 종단 간 암호화 방식을 사용하고 배포 전에 Collabora와의 호환성을 확인하십시오. 브라우저 편집기는 편집 세션 동안 문서 데이터가 필요하므로 스토리지 백엔드에서의 저장 데이터 암호화만으로는 사용자가 편집하는 동안 보안을 보장할 수 없습니다. CODE 자체는 저장 데이터 암호화 여부를 전환하는 기능을 제공하지 않습니다.
ONLYOFFICE Docs를 보안 문서 URL, 서명된 편집기 구성, JavaScript API 및 저장 콜백을 사용하여 사용자 지정 PHP 앱에 연결합니다.
Linux 패키지 또는 CODE Docker 배포에 대한 Collabora Online 관리 콘솔 암호를 설정한 다음 로그인을 확인하고 관리 엔드포인트를 보호하십시오.
Collabora CODE는 저장된 파일을 자체적으로 암호화하지 않습니다. Nextcloud 서버 측 암호화, 저장소 암호화 또는 디스크 암호화를 사용하여 저장된 문서를 보호하는 방법을 알아보세요.
LibreOffice에서 사용자 지정 페이지 크기가 잘리는 인쇄 문제를 해결하려면 페이지 및 프린터 설정을 일치시키고, 여백을 확인하고, Writer, Calc, Draw 또는 Impress에 맞는 배율 조정 기능을 사용하십시오.
Collabora Online에서 검은 화면과 빈 문서가 발생하는 문제를 해결하려면 브라우저 요청, 검색 엔드포인트, WebSocket 프록시 경로, WOPI 액세스 및 로그를 확인하십시오.
약 10분 후 연결이 끊어지는 Collabora Online CODE 세션 문제를 해결하려면 WebSocket 시간 초과, 프록시 규칙, 인그레스 설정 및 CODE 로그를 확인하십시오.
WOPI CheckFileInfo를 통해 Collabora Online CODE 내보내기를 제한하세요. DisableExport, HideExportOption 및 호스트 측 다운로드 제어를 별도로 사용해야 하는 시점을 알아보세요.
WOPI PostMessage API를 사용하여 CODE의 간편 보기와 탭 보기 간 전환, 노트북 표시줄 축소, 특정 탭 또는 명령 숨기기 방법을 알아보세요.
Configure SSL termination for Collabora CODE behind Nginx, with Docker settings, WebSocket proxying, validation checks, and troubleshooting guidance.
중요한 문서를 외부 소스로부터 안전하게 보호하는 것은 매우 중요합니다. 때로는 문서를 작성하는 동안 긴급하게 필요할 때가 있습니다.