본문 바로가기
Security#Security#Web#Network조회 2

HTTPS란?HTTP over TLS

정의

HTTP를 TLS로 암호화한 프로토콜. 도청·변조·위조를 방지. 현대 웹의 필수.

다른 표현HTTPSSSLTLS

HTTPS란?

HTTP를 TLS(구 SSL)로 감싸 암호화하는 프로토콜이다. 도청(Confidentiality), 변조(Integrity), 위조(Authentication)를 동시 방어.

현재 상태

  • TLS 1.2, 1.3만 사용 (1.0, 1.1은 deprecated)
  • Let's Encrypt로 인증서 무료·자동 발급 표준
  • 브라우저가 HTTP에 "안전하지 않음" 경고
  • HTTP/2, HTTP/3은 사실상 HTTPS 전제

구성 팁

  • HSTS 헤더로 HTTP → HTTPS 강제
  • A+ 등급은 Mozilla Observatory·SSL Labs로 점검
  • OCSP Stapling으로 인증서 검증 지연 제거

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Security 전체 →