본문으로 바로가기

HTTPS 와 SSL (1)-간단한 개념

category 웹/웹 보안 2019. 7. 5. 01:07

1. HTTP 와 HTTPS??

 

https는 로그인 할 때 많이들 보셨을 겁니다.

 

HTTP 프로토콜은 HTML문서를 전송하기 위한 규약 즉 프로토콜입니다.

 

HTTP가 만들어졌을 때 보안적으로 취약한 점이 하나 있었습니다.

 

바로 평문 즉 암호화가 되지 않고 데이터를 전송한다는 겁니다.

 

그래서 로그인 할 때 https://URL로 바뀌는 것을 볼 수 있습니다.

 

그럼 HTTPS는 무엇이냐 간단 명료하게 말하자면

 

"암호화를 하여 전송하는 즉 SSL 프로토콜 위에서 동작하는 프로토콜이다"

 

라고 정의할 수 있습니다.

 

따라서 SSL위에 동작하기 때문에

 

 HTTPS와 SSL이 같을 수도 있고 같지 않을 수도 있는데 이는 인터넷과 웹의 차이?? 라고 볼 수 있는 것 같습니다.

 

 

2. SSL 과 TLS

이는 같은 용어입니다.

 

즉 네스케이프에 의해서 SSL이 만들어졌고

 

이를 TLS로 이름을 변경하였습니다.

 

 

 

' > 웹 보안' 카테고리의 다른 글

HTTPS 와 SSL (3)- 공개키  (0) 2019.07.11
HTTPS 와 SSL (2)-대칭키 (openssl 암호화)  (0) 2019.07.06