HTTPS, SSL ๋ฐ TLS์ ์ฐจ์ด์
์ด๋ฌํ ์ฉ์ด๋ ํท๊ฐ๋ ค์ ์๋ก ๋ฐ๊พธ์ด ์ฌ์ฉํ๊ธฐ ์ฌ์.
๊ฐ๊ฐ์ ์ดํด๋ณด๊ณ ์ด๋ป๊ฒ ๋ค๋ฅธ์ง ์์๋ณด์.
HTTPS๋ HTTP(HyperText Transfer Protocol)์ ๋ณด์(Secured)๋ฒ์ ์ด์ผ.
HTTP๋ ๋ธ๋ผ์ฐ์ ๋ฐ ์น ์๋ฒ๊ฐ ์ ๋ณด๋ฅผ ๊ตํํ๊ณ ์ํตํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ํ๋กํ ์ฝ์ด์ง.
ํด๋น ๋ฐ์ดํฐ ๊ตํ์ด SSL / TLS๋ก ์ํธํ๋๋ฉด HTTPS๋ผ๊ณ ํด. 'S'๋ '๋ณด์'์ ๋ํ๋ด.
์ธ์์! ์ ๊น๋ง! ์ง๊ธ ๋ด๊ฐ SSL / TLS๋ผ๊ณ ํ์ด? ์ ๊ทธ๋ฌ๊ฒ?
์๋ํ๋ฉด SSL๊ณผ TLS์ ๋ํด ์ด์ผ๊ธฐํ๋ ์ ํํ ๋ฐฉ๋ฒ์ด๊ธฐ ๋๋ฌธ์ด์ง.
SSL์ 'Secure Sockets Layer'์ ์ฝ์ด์ผ. ๋ท์ค์ผ์ดํ์ ์ํด ์์ฑ๋ ํ๋กํ ์ฝ์ด์ง.
SSL์ ์ธํฐ๋ท ํ์ค์ ๋ฐ๋ฅธ ์ ๋ฌผ์ด์ง. 1995๋
์ฒซ ๋ฒ์งธ ๋ฒ์ ์ ์ถ์๋์ง ์์๊ณ ๋ฒ์ 2๋ ๋ท์ค์ผ์ดํ 1.1 ๋ธ๋ผ์ฐ์ ๋ก ์์๋์์ด.
๊ทธํด ๋ง Netscape๋ ๋ฒ์ 2์ ๋ช ๊ฐ์ง ์ฃผ์ ๋ณด์ ๋ฌธ์ ๊ฐ ์์๊ธฐ ๋๋ฌธ์ ๋ฒ์ 3์ ์ถ์ํ์ด.
์ฐ๋ฆฌ๋ 1999๋
๊น์ง ๋ชจ๋ ํ๋ณตํ์ด. ๋ท์ค์ผ์ดํ์ ๋ง์ดํฌ๋ก์ํํธ ๊ฐ์ ๋ธ๋ผ์ฐ์ ์ ์, ํ์ค์ ํ์์ฑ ๊ทธ๋ฆฌ๊ณ ๋ธ๋ฆฌํธ๋ ์คํผ์ด์ค์ '... Baby One More Time'์ ์ฐ๋ฆฌ๊ฐ ์๊ณ ์๋ ์ธ์์ผ๋ก ๋ณํ ์์ผฐ์ด. ์์ํ.
๋ท์ค์ผ์ดํ๋ IETF (Internet Engineering Task Force)์ SSL ํ๋กํ ์ฝ์ ์ ์ด๊ถ์ ๋๊ฒผ์ด.
1999๋
์ด ๋๋๊ธฐ ์ ์ IETF๋ TLS ๋ฒ์ 1.0์ ๋ฐํํ์ด.(์ค์ ๋ก SSL 3.1 ์ด์์)
'Transport Layer Security'์ผ๋ก ๋ฐ๋์์ด. ์ค๋๋ ๊น์ง๋ ์ฌ์ ํ ํผ๋๊ณผ ํผ๋์ ๋ง๋ค๊ณ ์์ด.
TLS 1.0์ด ์์๋๊ณ 1.1 ๋ฒ์ ์ด 2006๋
์ ๋ฆด๋ฆฌ์ค๋์์ด.
๋ช ๋
ํ์ธ 2008 ๋
, TLS 1.2๋ ๋ช ๊ฐ์ง ๊ฒฐํจ๊ณผ ์
์ฉ์ ํด๊ฒฐํ๊ธฐ ์ํด ๋ฆด๋ฆฌ์ค๋์์ง.
๊ทธ๋ฌ๋ 2013๋
์ด ๋์ด์์ผ ๋ธ๋ผ์ฐ์ ๊ฐ TLS 1.2๋ฒ์ ์ ๋ฐ๋ผ ์ก๊ธฐ ์์ํ์ด.
ํผ๋์ ๋ํ๊ธฐ๋๋ฌธ์ SSL 3.0์ 2015๋
๊ณต์์ ์ผ๋ก ์ฌ์ฉ์ข
๋ฃ๋์์ด.
TLS 1.3 ๋ฒ์ ์ ๋ณด์ ๊ธฐ๋ฅ์ ํฌ๊ฒ ํฅ์์ํค๊ณ ์ด์ ์ ์ฝํ ๊ธฐ๋ฅ์ ์ ๊ฑฐํ์ด.
๋ธ๋ผ์ฐ์ ๊ฐ ์์ง ์ง์ํ์ง ์์๋ ๊ฑฑ์ ํ ํ์ ์์ด. ๋ง์ฝ 2020๋
๋ด / ์ฌ๋ฆ์ ์ด ๋ด์ฉ์ ์ฝ๊ณ ์๋ค๋ฉด TLS 1.2 ๋ฒ์ ์ ์ฌ์ ํ ๊ถ์ฅ๋๋ ๋ฒ์ ์ด์ผ.
HTTPS๋ HTTP ํ๋กํ ์ฝ์ผ ๋ฟ์ด์ง๋ง, SSL / TLS๋ฅผ ์ฌ์ฉํ ๋ฐ์ดํฐ ์ํธํ ๊ธฐ๋ฅ์ด ์์ด.
SSL์ 90๋
๋ ์ค๋ฐ ๋ท์ค์ผ์ดํ์ ์ํด์ ์์ฑ๋ ์ค๋ฆฌ์ง๋ ์ ํ์ง๋ง ํ๊ธฐ๋ ํ๋กํ ์ฝ์ด์ผ.
TLS๋ IETF์์ ์ ์ง, ๊ด๋ฆฌํ๋ ์น์ ๋ณด์ ์ํธํ๋ฅผ์ํ ์๋ก์ด ํ๋กํ ์ฝ์ด์ผ.
๊ทธ๋ฆฌ๊ณ ์ด์ ๋์ ์ญ์ฌ๋ฅผ ์๊ฒ๋์์ด.
๋ค์ํธ HowHTTPS.works...
์ธ์ฆ ๋ฐ ์ธ์ฆ ๊ธฐ๊ด : ๋ฌด์์ ์๊ณ ์์ด? ์ด๋์ ์ฐ๋์ง ์๊ณ ์์ด? ์์ ๋ณด์!