SSL(Secure Sockets Layer)๊ณผ TLS(Transport Layer Security)๋ ๊ฐ์ ๊ฒ์ด๋ผ๊ณ ํ ์ ์๋ค. SSL์ TCP/IP ์ํธํ ํต์ ์์ ์ฌ์ฉ๋๋ ๊ท์ฝ์ด๊ณ SSL 3.0 ๋ฒ์ ์ดํ์๋ TLS 1.0์ผ๋ก ๊ท์ ํ๋ค.
์ํธํ ํ ๋์ ๋ณตํธํํ ๋ ์ด์ฉํ๋ ํค๊ฐ ๋ค๋ฅธ ํค, ๋น๋์นญ์ธ ์ํธํ ๋ฐฉ์ => ๊ณต๊ฐํค ์ํธํ(๊ณต๊ฐํค-์ํธํ ๋น๋ฐํค-๋ณตํธํ)
์ ์์๋ช
์ ๋น๋ฐํค๋ ํ๋ฌธ์ ์ฌ์ฉํ์ฌ ์๋ช
ํ๊ธฐ ์ํ ๊ฒ์ด๊ณ , ๊ณต๊ฐํค๋ ์๋ช
์ด ์ฌ๋ฐ๋ฅธ์ง ๊ฒ์ฆ
ํ๋ ๊ฒ์ด๋ค. ์ฆ ๊ณต๊ฐํค ์ํธํ ์์์ ๋น๋ฐํค์ ๊ณต๊ฐํค์ ์ญํ ์ ์ ํ ๋ค๋ฅด๋ค.
์ํธํ ํ ๋๋ ๋ณตํธํํ ๋ ์ด์ฉํ๋ ํค๊ฐ ๋์ผ => ๋์นญํค ์ํธํ(๋น๋ฐํค-์ํธํ, ๋ณตํธํ)
๋์นญํค ์ํธํ๋ ์๋ฒ์ ํด๋ผ์ด์ธํธ๊ฐ ๊ฐ์ ํค๋ฅผ ์ฌ์ฉํด์ผ ํ๋ฏ๋ก ํค๋ฅผ ๊ณต์ ํ๋๋ฐ ๋ฌธ์ ๊ฐ ์๊ณ , ๋น๋์นญํค ์ํธํ๋ ๊ณต๊ฐํค๋ฅผ ๋ฐฐํฌํจ์ผ๋ก์จ ํค ๊ณต์ ๋ฌธ์ ๋ ํด๊ฒฐํ์ง๋ง ์ฒ๋ฆฌ์๋๊ฐ ๋๋ฆฐ ๋ฌธ์ ๊ฐ ์๋ค. HTTPS ํต์ ์์ ์ค์ ์ ์ก๋๋ ๋ฐ์ดํฐ์ ์ํธํ์๋ ๋์นญํค ์ํธํ ๋ฐฉ์์ ์ฌ์ฉํ๊ณ , ํค ๊ตํ์๋ ๋น๋์นญํค ์ํธํ๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค.
- ์น ์ฌ์ดํธ ์ธ์ฆ ๊ธฐ๊ด์๊ฒ ์ธ์ฆ ์์ฒญ
- ์น ์ฌ์ดํธ์ ๊ณต๊ฐํค์ ์ฌ์ดํธ ์ ๋ณด๋ฅผ ์ธ์ฆ๊ธฐ๊ด์ ๊ฐ์ธํค๋ก ์ํธํํ์ฌ ์ฌ์ดํธ ์ธ์ฆ์๋ฅผ ๋ง๋ ๋ค.
- ์ธ์ฆ์๋ฅผ ์น ์ฌ์ดํธ๋ก ๋ฐ๊ธํด์ค๋ค.
- ์ธ์ฆ๊ธฐ๊ด์ ์น ๋ธ๋ผ์ฐ์ ๋ก ์ธ์ฆ๊ธฐ๊ด์ ๊ณต๊ฐํค๋ฅผ ์ ๊ณต (๋ธ๋ผ์ฐ์ ์ ๋ด์ฅ๋จ)
- ์น ๋ธ๋ผ์ฐ์ ๋ ์น์ฌ์ดํธ์๊ฒ ์ ์์ ์์ฒญํ๋ค.
- ์น ์ฌ์ดํธ๋ ์น ๋ธ๋ผ์ฐ์ ์๊ฒ ์ธ์ฆ์๋ก ๋ถํฐ ๋ฐ๊ธ๋ฐ์ ์ธ์ฆ์๋ฅผ ์ ๋ฌํ๋ค.
- ์ธ์ฆ์๋ฅผ ๋ธ๋ผ์ฐ์ ์ ๋ด์ฅ๋ ์ธ์ฆ๊ธฐ๊ด์ ๊ณต๊ฐํค๋ก ๊ฒ์ฆํ๋ค.
- ์น ์ฌ์ดํธ ์ ๋ณด์ ๊ณต๊ฐํค๋ฅผ ํ๋ํ๋ค. ํ๋ํ ์ฌ์ดํธ ๊ณต๊ฐํค๋ก ๋์นญํค๋ฅผ ์ํธํํ์ฌ ์น์ฌ์ดํธ๋ก ์ ์กํ๋ค.
- ์น ์ฌ์ดํธ์ ๊ฐ์ธํค๋ก ํด๋ ํ์ฌ ๋์นญํค๋ฅผ ํ๋
- ํ๋ํ ๋์นญํค๋ฅผ ํตํ์ฌ ์๋ก ํต์ ํ๋ค.