HTTPS란? SSL/TLS 보안인증서 개요 및 차이점

HTTPSHyperText Transfer Protocol Secure월드와이드웹(WWW)통신 프로토콜인 HTTP의 보안이 강화된 프로토콜 버전입니다. 통신의 인증 및 암호화를 위해 넷스케이프 커뮤니케이션즈 코퍼레이션에서 개발한 넷스케이프 웹 프로토콜이 HTTPS입니다.

HTTPS를 이용하는 SSL 보안인증서

SSLSecure Socket Layer은 웹 사이트에 접속하기 전 기존 HTTP 프로토콜에서 HTTPS 프로토콜로 변경이 되면서 전송 된 데이터의 암호화로 데이터를 보호하는 목적을 가지고 있습니다. 웹 사이트에 사용자가 접속할 경우 기존 HTTP 통신이 아닌 암호화 된 통신이 이루어지기 때문에 보안성이 더욱 강화되었습니다. SEO 측면에서 SSL 보안인증서를 웹 사이트에 적용했을 때 당연히 더 높은 SEO 점수를 받습니다. SSL 인증서가 모든 웹 사이트에서 필수 적용 요소로 자리잡은 지 이미 오래 되었습니다.

HTTPS SSL 보안인증서 적용 미적용 차이

SSL / TLS 보안인증서 차이

SSL이 TLS 인증서로 변경되었지만 여전히 많은 사람들이 SSL 인증서로 부르고 있습니다. 앞서 언급한 넷스케이프Netscape는 SSL 인증서를 개발했습니다. 1994 SSL 1.0 버전부터 시작하여 1995년 2.0 버전을 거쳐 1996년 3.0 버전까지 이어집니다. 이후 1999년 TLS 버전 1.0이 출시되는데 SSL 3.0 버전과 아주 미세한 차이가 있을 뿐인 RFC 2246으로 출시됩니다. 2008년 TLS 1.2 출시, 2018년 TLS 1.3 버전이 출시됩니다. 1.3 버전은 기존 버전보다 웹 사이트의 속도롤 향상시키고 보안을 보다 강화하는 방향으로 업데이트 되었습니다.

SSL이 TLS로 변경된 이유는?

그렇다면 왜 SSL(보안 소켓 계층:Secure Socket Layer)이 TLS(전송 계층 보안Transport Layer Secure )로 변경 되었을까요?

HTTPS란? SSL/TLS 보안인증서 개요 및 차이점

SSL 3.0 버전 이후 프로토콜은 IETF(Internet Engineering Task Force) 프로토콜 개발을 인계 받아 1999년 TLS 1.0으로 표준화 되었습니다. SSL에서 TLS로 변경 된 이유는 보안입니다. 기존 SSL에는 일부 취약점이 존재했으며, 더 나은 TLS 프로토콜이 개발된 이후 TLS를 사용하게 됩니다.

TLS를 사용하게 된 또 다른 이유는 PCI DSS(Payment Card Industry Data Security Standard)와 같은 규정 준수 표준에서는 SSL 대신 TLS를 사용해야 하는 이유입니다.

명칭은 변경 되었지만 SSL 보안인증서로 더 많이 사용되고 있으며, 언어란 고유의 생명령을 가지기 때문에 SSL 인증서라 하더라도 TLS 프로토콜을 사용하는 것으로 생각하면 됩니다.

SSL 인증서 작동 원리

이제 편의 상 TLS를 SSL 인증서로 부르면서 작동 원리에 대해 알아 보겠습니다.

  • SSL 인증서는 공개 키 개인 키 두 개의 키 쌍이 있습니다. 함께 작동하는 키는 암호화 된 연결을 설정 해 줍니다. 서버는 개인 키를 사용해 프리마스터 키(pre-master key)를 복호화 합니다.
  • 서버는 브라우저와 공개 키를 소유하며, 브라우저는 프리마스터 키(pre-master key)를 생성하며, 암호화 되어 키 교환이 이루어집니다.

SSL 보안인증서 법 규정에 맞게 웹 사이트를 관리하는 것이 중요합니다. 기본적인 구글 검색 엔진 검색을 위해서도 필요합니다.

SSL 보안인증서 / TLS 보안인증서

Similar Posts

  • [GA4] 애널리틱스 기본 보고서와 라이브러리 활용 맞춤 보고서 만들기

    웹사이트와 앱 분석을 위한 GA4 보고서를 도입했지만 용어와 설정 방법 등에서 데이터 활용 방법을 어떻게 할지 고민할 수 있습니다. ‘GA4 애널리틱스 기본 보고서’의 유형에 대해 알아 보겠습니다. 목차HTTPS를 이용하는 SSL 보안인증서SSL / TLS 보안인증서 차이SSL이 TLS로 변경된 이유는?SSL 인증서 작동 원리 1. GA4 애널리틱스 기본 보고서 GA4 기본 보고서는 [보고서 개요]를 클릭하면 추가…

  • 구글 태그와 구글 태그 매니저의 이점 3가지

    태그는 웹사이트나 모바일 앱에 제품을 통합하도록 도움을 주는 애널리틱스, 마케팅, 지원 공급업체가 제공하는 코드 세그먼트(code segment)입니다. 목차HTTPS를 이용하는 SSL 보안인증서SSL / TLS 보안인증서 차이SSL이 TLS로 변경된 이유는?SSL 인증서 작동 원리 1. 마케팅 태그 웹페이지 코딩에 사용되는 표준 HTML 태그 <head>, <body>, <p>와 같은 태그와 비슷하지만 다릅니다. 구글 애널리틱스와 마케팅 업계에서 말하는 태그는 자바…

  • 크롬 개발자 도구 Coverage: 사용하지 않는 코드(CSS, JS) 찾기

    웹사이트의 속도는 단순히 서버 응답이나 캐시 설정뿐 아니라, “얼마나 많은 코드가 실제로 사용되는가”에 따라 크게 달라집니다. 크롬 개발자 도구 Coverage 탭은 페이지에서 로드된 CSS·JavaScript 파일의 실제 사용 비율을바이트 단위로 분석하여, 코드 낭비를 한눈에 시각화 해주는 도구입니다. 특히 워드프레스와 같은 CMS 환경에서는 테마·플러그인별로 불필요하게 로드되는 리소스가 많기 때문에,Coverage 탭은 사용하지 않는 자바스크립트 및 css…

  • 글로벌 SEO란? 인터내셔널 SEO 정의

    특정 웹사이트를 보면 다국어 기능을 가진 사이트를 확인할 수 있습니다. 글로벌 SEO(Global SEO) 또는 인터내셔널 SEO(International SEO)로 부르며, 해외 SEO 시장 공략을 위한 인터내셔널 SEO 전략은 어떤 방식을 취해야 하는지 알아 보겠습니다. 목차HTTPS를 이용하는 SSL 보안인증서SSL / TLS 보안인증서 차이SSL이 TLS로 변경된 이유는?SSL 인증서 작동 원리 글로벌 SEO: 인터내셔널 SEO란? 해외 SEO 시장…

  • 포털사이트1위: 네이버 사이트 등록 방법

    네이버 사이트 등록 방법에 대해 알아보겠습니다. 먼저 네이버 서치어드바이저에 접속해야 합니다. 목차HTTPS를 이용하는 SSL 보안인증서SSL / TLS 보안인증서 차이SSL이 TLS로 변경된 이유는?SSL 인증서 작동 원리1. 네이버 사이트 등록 서치어드바이저 접속 후 이미 가입한 네이버 아이디로 로그인 합니다. 다시 우측 상단의 네이버 웹마스터 가이드를 클릭합니다. 1.3까지 진행을 했다면 사이트 주소를 입력한 후 Enter 키를…

  • [SEO] 키워드 리서치를 통한 키워드 선정 전략 5가지

    블로그를 포함한 웹 사이트를 운영할 때 주제 선정은 매우 중요한 요소 중 하나입니다. 이유는 구글봇이 내 웹 사이트의 텍스트와 키워드 등을 크롤링합니다. 전략적인 키워드 리서치를 통해 내 웹 사이트의 유기적인 트래픽을 만들기 위한 키워드 선정 방법 5가지에 대해 생각해 봤습니다. 구글의 입장에서 웹 사이트와 웹 페이지 내에서 근접(Relevant)한 웹 사이트를 노출 시키고 싶을…