질문과 답변
윈 도 우 https 와 ssl
2016.11.04 10:08
안녕하세요
https와 https의 차이점은 ssl 통신을 하는 것으로 그 차이점이 있다고 개념을 잡았는데요
프록시서버를 사용할때에 프록시서버에서 자체 인증서를 발급하여 클라이언트에 배포하게 되는데요.
제가 찾아볼때는 이 인증서가 클라이언트에서 ssl통신으로 외부사이트에 접속을 할때, 인증서를 이용해서 ssl로 암호화된 것을 확인하여 해당 사이트가 유해한지 아닌지 알 수 있다고 하는 것같은데... 제가 이 글을 쓰면서도 잘 이해가 안되네요..
간단하게 어떤식으로 인증서가 쓰이게 되는지 설명부탁드립니다 ^^
감사합니다.
댓글 [1]
-
DarknessAngel 2016.11.04 16:57
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
66359 | 기 타| 스피커 단자만 따로 되어 있는게 있나요? [3] | 한스 | 667 | 11-04 |
66358 | 윈 도 우| 배치파일 본 이름을 변경 못하게 하는 법은? [1] | LoTto | 573 | 11-04 |
66357 | 기 타| TV 거치대 문의합니다. [2] | 한스 | 764 | 11-04 |
66356 | 게 임| 플레이스테이션 or 엑스박스 조언좀 부탁드려요 [2] | neonchang | 512 | 11-04 |
66355 | 소프트웨어| Adobe 대한 질문 입니다 [2] | 사랑제일 | 601 | 11-04 |
66354 | 소프트웨어| 엑셀 사용 달인님 [2] | 알미뜽 | 657 | 11-04 |
66353 | 윈 도 우| wim파일 가상에서 부탕하는 방법 | 복태취업했 | 505 | 11-04 |
66352 | 윈 도 우| 윈도우10에서 SafeDisc DRM 적용된 게임CD 설치 가능한가요? | 그대만바 | 443 | 11-04 |
66351 | 윈 도 우| 제가 윈도10 1607쓰는데 고스트가 [3] | ㄷㄱ | 730 | 11-04 |
66350 | 소프트웨어| 고스트 Symantec Ghost 12.0.0.8051 최신인지요? | 복태취업했 | 533 | 11-04 |
66349 | 소프트웨어| AOMEI 로 시스템 이미지 뜬 것 가른 컴퓨터에 옮겨 심을 수... [6] | 비오는하루 | 796 | 11-04 |
66348 | 윈 도 우| 윈도우10 th2 10586 사용중인데요..질문좀드릴께요..^^ [1] | 밤선비 | 483 | 11-04 |
66347 | 윈 도 우| usb 하나에 PE와 윈도우 설치 USB를 같이 쓸수 있나요? [5] | 으아아아아 | 851 | 11-04 |
66346 | 윈 도 우| 윈도우10 ms계정 로그인시 사용자 폴더명 짤림 [4] | hoonnn | 965 | 11-04 |
» | 윈 도 우| https 와 ssl [1] | skecjac | 472 | 11-04 |
66344 | 윈 도 우| 종료시에 특정화일 자동백업 배치파일... [6] | 투데이 | 911 | 11-04 |
66343 | 하드웨어| 듀얼 모니터(스크린) 이용시 문의 [1] | 한스 | 485 | 11-04 |
66342 | 서버 / IT| 서버 2016 에서 서비스 자동시작 관련 질문입니다. | VALKyRiE™ | 399 | 11-04 |
66341 | 소프트웨어| 크롬 새로고침시 뒤의 탐색기 화면이 보입니다.. [1] | 카니 | 448 | 11-04 |
66340 | 하드웨어| 모니터 이상 없는데 케이블 연결 확인 창 [4] | yakkha | 7638 | 11-03 |
일단 저것만 있는게 아닙니다
https는 SSL이란 개념만 추가했지만, 그걸 이용해서 각종 기능을 구현했습니다
예를 들어 SPDY나 HTTP2등의 신 프로토콜은 보안때문에 무조건 https에서만 구현이 되고(성능 향상), SNI등의 네트워크쪽도 신원 확인떄문에 필수입니다
이외에도 각종 기술이 https를 기본 요구하다보니 요즘은 거의 필수화되고 있습니다
인증서란게 결국은 양방향 통신 모두에서 중간에 누군가 훔쳐보거나, 고치지 않았고, 상호간의 신원 확인을 보장하는것뿐입니다
간단히 말하자면 믿을 수 있는곳에서 발급한 일종의 신원 증명 서류를 이용해서 상호간의 신원을 확인후 주고받을 자료가 들어있는 패킷을 중간에 뜯을 수 없게 철저하게 봉인하는겁니다