HTTPS란?
HTTP를 TLS(구 SSL)로 감싸 암호화하는 프로토콜이다. 도청(Confidentiality), 변조(Integrity), 위조(Authentication)를 동시 방어.
현재 상태
- TLS 1.2, 1.3만 사용 (1.0, 1.1은 deprecated)
- Let's Encrypt로 인증서 무료·자동 발급 표준
- 브라우저가 HTTP에 "안전하지 않음" 경고
- HTTP/2, HTTP/3은 사실상 HTTPS 전제
구성 팁
- HSTS 헤더로 HTTP → HTTPS 강제
- A+ 등급은 Mozilla Observatory·SSL Labs로 점검
- OCSP Stapling으로 인증서 검증 지연 제거