SSL
“Secure Socket Layer”의 약자입니다.
SSL은 인증 및 암호화를 사용해 인터넷을 통해 전송되는 데이터를 보호하는 기술입니다. 사용자의 웹 브라우저와 원격 웹 서버 간의 데이터 전송을 암호화하여 로그인 자격 증명과 신용 카드 번호 같은 사용자 데이터를 보호합니다. SSL은 1995년에 처음 공개되었으며, 1999년에 TLS라는 후속 기술로 대체되었습니다. 다만 이 후속 기술도 흔히 SSL이라고 부릅니다.
SSL은 인터넷을 통해 이동하는 데이터를 암호화하여 전송 경로에 있는 다른 장치가 이를 엿듣지 못하게 합니다. HTTPS 프로토콜은 일반적인 웹 트래픽을 보호하기 위해 SSL과 TLS를 사용하며, 이메일(SMTP 및 IMAP), VPN 연결 및 파일 전송(FTPS)에 사용되는 다른 프로토콜도 데이터를 암호화하고 보호하기 위해 이를 사용합니다. SSL은 인증 인증서(SSL 인증서라고 함)를 사용하여 웹 서버와 서버 소유자 및 관리자의 신원을 인증합니다.
SSL이 처음 도입되었을 때는 주로 전자 상거래 웹사이트가 거래 중 고객의 신용 카드 번호, 주소 및 기타 개인 정보를 보호하는 데 사용했습니다. 또한 사용자가 계정을 만들 수 있는 모든 사이트에서 로그인 과정 중 사용되는 사용자 이름과 비밀번호를 알아보기 어렵게 만드는 데도 사용되었습니다. 이후 많은 웹사이트가 클라이언트와 서버 간의 모든 데이터 전송에 SSL 암호화를 사용하기 시작했습니다. 이는 검색 엔진이 보안 사이트를 검색 결과에서 더 높은 순위에 표시하는 혜택을 제공하고, 웹 브라우저가 SSL을 사용하지 않는 사이트를 “안전하지 않음”으로 표시하기 시작했기 때문입니다.
SSL과 TLS 비교
SSL 기술은 1999년에 TLS 1.0이 출시되면서 대체되었습니다. TLS는 SSL에 있던 여러 단점과 취약점을 해결했습니다. 초기 TLS 버전은 SSL과 하위 호환되어 구형 웹 브라우저와 웹사이트 호스트가 더 낮은 수준의 보안을 사용하면서도 계속 작동할 수 있었습니다. 2008년에 출시된 TLS 1.2는 거의 10년간 지원된 후 마침내 하위 호환성을 제거했습니다.
TLS는 여러 가지 방식으로 이전 SSL 기술을 개선했습니다. 핸드셰이크 과정을 간소화하여 필요한 단계를 줄이고 연결 속도를 높였습니다. 또한 SSL에서 사용하던 이전 DES 및 RC4 알고리즘 대신 AES와 ChaCha20-Poly1305 같은 최신 암호화 알고리즘을 사용합니다.
지식 테스트하기