HTTPS 를 적용하는데 있어 SSL은 뭐고, TLS는 무엇인가요?

This topic contains 2 replies, has 2 voices, and was last updated by  technote 2018-07-01 13:40.

Viewing 3 posts - 1 through 3 (of 3 total)
  • Author
    Posts
  • #616

    cefm****
    Participant

    http 통신시에 암호화를 하여 중간에서 스니핑이 가능하지 못하도록 하는게 HTTPS 라고 알고 있습니다.

    그런데 https를 이야기 할 때 항상 SSL이나 TLS가 언급되는데, SSL은 무엇이고, TLS은 무엇인지 어떤 차이가 있는지 궁금합니다.

    #645

    technote
    Keymaster

    정보(data)를 암호화해서 송수신하는 프로토콜입니다. SSL(Secure Sockets Layer) 기반 기술로, 정식 명칭은 TLS지만 아직도 SSL이라는 용어가 많이 사용되고 있습니다. 1999년도에 SSL 3.0의 업그레이드 버전으로써 TLS 1.0이 발표되었습니다.

    암호화 통신인 만큼 속도상의 손해가 발생하기 때운에 플래시나 큰 이미지가 많은 사이트에서는 어느 정도 부하가 걸릴슨 있습니다.

    TLS를 사용해 암호화된 연결을 하는 HTTP를 HTTPS (HyperText Transfer Protocol Secure) 라고 합니다. 웹사이트 주소가 HTTPS로 시작되고, 기본 포트는 80번이 아닌 443번을 사용합니다.

    TLS와 HTTPS를 혼용하는 경우가 많은데, TLS는 다양한 종류의 보안 통신을 하기 위한 프로토얹어고, HTTPS는 TLS 위에 HTTP 프로토콜을 얹어 보안된 HTTP 통신을 하는 프로토콜로 이해하면됩니다.

     

    #699

    technote
    Keymaster

    단순히 http만 사용하는 로그인 페이지를 통해 로그인할경우, 특별한 security 코드가 들어있지 않다면 그대로 외부에 아이디 패스워드가 노출될수 있습니다. TLS를 통해 Https를 적용한 페이지라면 기본으로 encrypt되기 때문에 위험성을 줄일수 있습니다

    • This reply was modified 2 weeks, 1 day ago by  technote.
Viewing 3 posts - 1 through 3 (of 3 total)

You must be logged in to reply to this topic.