본문 바로가기
Security#Security#Web#Network조회 35

HTTPS란?HTTP over TLS

정의

HTTP를 TLS로 암호화한 프로토콜. 도청·변조·위조를 방지. 현대 웹의 필수.

다른 표현HTTPSSSLTLS

HTTPS란?

HTTP를 TLS(구 SSL)로 감싸 암호화하는 프로토콜이다. 도청(Confidentiality), 변조(Integrity), 위조(Authentication)를 동시 방어.

현재 상태

  • TLS 1.2, 1.3만 사용 (1.0, 1.1은 deprecated)
  • Let's Encrypt로 인증서 무료·자동 발급 표준
  • 브라우저가 HTTP에 "안전하지 않음" 경고
  • HTTP/2, HTTP/3은 사실상 HTTPS 전제

구성 팁

  • HSTS 헤더로 HTTP → HTTPS 강제
  • A+ 등급은 Mozilla Observatory·SSL Labs로 점검
  • OCSP Stapling으로 인증서 검증 지연 제거

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Security 전체 →