HTTPS
“HyperText Transport Protocol Secure”의 약자입니다.
HTTPS는 웹 트래픽을 암호화하는 보안 버전의 HTTP 프로토콜입니다. 웹 서버와 클라이언트의 웹 브라우저 사이에서 교환되는 데이터를 보호하기 위해 TLS이전에는 (SSL)를 사용해 암호화와 인증을 추가합니다. 처음에는 도청으로부터 로그인 자격 증명과 금융 정보를 보호하기 위해 사이트에서만 사용했지만, 현재는 대부분의 웹 서버가 모든 트래픽을 암호화하고 모든 페이지가 전송 중 수정되거나 손상되지 않은 상태로 브라우저에 도착하는지 확인하는 데 사용합니다.
모든 HTTPS 웹 트래픽은 암호화를 위해 TLS 프로토콜을 사용하며, 여기에는 모든 HTML 페이지, 쿠키, 이미지, JavaScript 파일이 포함됩니다. HTTPS를 사용하려면 웹 서버에 먼저 사이트 소유자의 신원과 진위를 확인하는 디지털 인증서가 필요합니다. 웹 서버와 클라이언트의 웹 브라우저는 브라우저가 서버의 인증서를 확인하고 임시 세션 암호화 키를 함께 생성하는 짧은 핸드셰이크를 수행합니다. 이 키는 서버와 클라이언트 사이의 모든 트래픽을 암호화하고 복호화하여 도청이나 중간자 공격으로부터 보호합니다.
브라우저의 주소 표시줄을 보면 사이트가 HTTPS를 사용하는지 확인할 수 있습니다. https://로 시작하는 주소는 안전합니다. 브라우저가 URL의 시작 부분을 숨기는 경우에는 주소의 나머지 부분 앞에 자물쇠 아이콘이 표시됩니다. 이 아이콘을 클릭하면 사이트의 보안 인증서를 확인하고 해당 사이트를 관리하는 개인이나 기업을 확인할 수 있습니다. 로그인 자격 증명이나 신용 카드 정보를 입력하기 전에는 항상 자물쇠 표시를 찾아 웹사이트가 안전한지 확인해야 합니다. 실제로 현재 대부분의 브라우저는 HTTPS를 사용하지 않는 사이트에 트래픽이 암호화되지 않았음을 알리기 위해 "안전하지 않음"이라고 적극적으로 표시합니다.
지식 테스트하기