~/pingulee

TLS는 어떻게 통신을 지키나

pingulee조회 0 · 댓글 0

보안/네트워크

TLS는 어떻게 통신을 지키나

HTTPS의 S는 TLS다. TLS는 기밀성·무결성·인증을 동시에 제공한다.

하이브리드 암호

비대칭 암호(RSA/ECDHE)로 안전하게 세션 키를 교환한 뒤, 실제 데이터는 빠른 대칭 암호(AES)로 주고받는다. 비대칭만 쓰기엔 너무 느리기 때문이다.

인증서

서버는 CA가 서명한 인증서로 자신을 증명한다. 브라우저는 신뢰하는 CA 목록으로 이 서명을 검증한다. 그래서 중간자는 유효한 인증서를 위조할 수 없다.

TLS 1.3은 핸드셰이크를 1-RTT로 줄이고 취약한 옛 알고리즘을 대거 걷어냈다.

댓글 0

첫 댓글을 남겨보세요.