← 질문 목록
#233깊이 0
HTTPS는 HTTP와 무엇이 다른가?
HTTP에 SSL/TLS 프로토콜을 추가해 데이터를 암호화한 것이다. 암호화와 인증으로 도청과 변조, 위조를 막는다.
- HTTP요청과 응답. 내용은 그대로다
- SSL/TLS암호화·인증·무결성. HTTPS는 이 층이 더 있는 것이다
- TCP전송
전송 계층 위에 TLS라는 보안 계층을 얹은 구조다. 클라이언트가 서버를 확인하고 양쪽이 같은 대칭키를 갖게 되는 과정이 핵심이다. 서버가 클라이언트를 확인하는 것은 기본이 아니다. 그것이 필요하면 mTLS를 따로 켠다.
데이터는 대칭키로 암호화한다. 다만 그 대칭키를 비대칭키로 실어 보내지는 않는다.
요즘 흔한 (EC)DHE라면 양쪽이 각자 값을 내고 합쳐 공유 비밀을 만든 뒤 거기서 대칭키를 뽑는다. 어떤 방식을 쓰는지는 TLS 버전과 고른 암호 스위트에 달렸다. 공개키는 서버가 인증서의 주인임을 서명으로 보이는 데 쓴다.
인증서 기관(CA)의 서명으로 서버가 가짜가 아님을 보증한다. 인증서가 없으면 암호화는 가능해도 상대가 누구인지 알 수 없어 피싱에 취약하다.
추천 꼬리질문
관련 질문
- HTTPS는 무엇을 보장하고 무엇을 못 하는가?인프라 · 보안HTTPS는 HTTP에 보안 계층을 얹은 것이므로 HTTP와의 차이점과 직접적으로 연결된다.
- 자물쇠 표시는 무엇을 검증한 결과인가?네트워크자물쇠 표시의 실체인 HTTPS 보안 연결과 HTTP의 차이점을 다루는 개념이다.
- 브라우저에서 FTP 지원을 중단하는 이유는 무엇인가?프론트엔드평문 프로토콜이 밀려나는 같은 흐름이다 — FTP 중단과 HTTPS 전환은 한 방향이다.
- 인코딩과 암호화와 해싱은 무엇이 다른가?인프라 · 보안HTTPS가 HTTP에 더하는 것이 정확히 암호화다 — 인코딩과 암호화의 구분이 그 이해의 전제다.
- HTTP/3은 HTTP/2와 비교하여 어떤 점이 개선되었는가?네트워크