TLS

1. 개요

인터넷에서의 정보를 암호화해서 송수신하는 프로토콜. 인터넷에서 정보를 주고 받는 두 peer 간에 보안을 확보하기 위해 첫째로, 서로 신뢰할 수 있는 peer인지 확인하기 위해 전자 서명이 포함된 인증서를 교환하고, 둘째로 제3자에 의한 도청방지를 위해 내용의 암호화가 필요하다. 넷스케이프에서 개발한 SSL에 기반한 기술로 TLS는 IETF에 의해 표준으로 인정받았다.

2. 동작

TLS Handshake

3. HTTPS

TLS/SSL은 다양한 종류의 보안 통신을 하기 위한 프로토콜이며, HTTPS는 TLS/SSL 위에 HTTP 프로토콜을 얹어 통신한다고 생각하면 된다.



blog comments powered by Disqus