질문과 답변
윈 도 우 https 와 ssl
2016.11.04 10:08
안녕하세요
https와 https의 차이점은 ssl 통신을 하는 것으로 그 차이점이 있다고 개념을 잡았는데요
프록시서버를 사용할때에 프록시서버에서 자체 인증서를 발급하여 클라이언트에 배포하게 되는데요.
제가 찾아볼때는 이 인증서가 클라이언트에서 ssl통신으로 외부사이트에 접속을 할때, 인증서를 이용해서 ssl로 암호화된 것을 확인하여 해당 사이트가 유해한지 아닌지 알 수 있다고 하는 것같은데... 제가 이 글을 쓰면서도 잘 이해가 안되네요..
간단하게 어떤식으로 인증서가 쓰이게 되는지 설명부탁드립니다 ^^
감사합니다.
댓글 [1]
-
DarknessAngel 2016.11.04 16:57
일단 저것만 있는게 아닙니다
https는 SSL이란 개념만 추가했지만, 그걸 이용해서 각종 기능을 구현했습니다
예를 들어 SPDY나 HTTP2등의 신 프로토콜은 보안때문에 무조건 https에서만 구현이 되고(성능 향상), SNI등의 네트워크쪽도 신원 확인떄문에 필수입니다
이외에도 각종 기술이 https를 기본 요구하다보니 요즘은 거의 필수화되고 있습니다
인증서란게 결국은 양방향 통신 모두에서 중간에 누군가 훔쳐보거나, 고치지 않았고, 상호간의 신원 확인을 보장하는것뿐입니다
간단히 말하자면 믿을 수 있는곳에서 발급한 일종의 신원 증명 서류를 이용해서 상호간의 신원을 확인후 주고받을 자료가 들어있는 패킷을 중간에 뜯을 수 없게 철저하게 봉인하는겁니다