HTTPS는 데이터 전송의 보안을 얼마나 구체적으로 보호합니까? 다음 질문에 답하여 몇 가지 일반적인 우려 사항을 해결하겠습니다.
1. 사용자는 웹사이트가 합법적인지 어떻게 확신할 수 있습니까?
합법적인 웹사이트에는 인증 기관(CA)에서 발급한 인증서가 있습니다. 각 링크에 대해 사이트는 이 인증서를 클라이언트에게 전송하여 그 합법성을 입증합니다.
2. 사용자는 웹사이트와 사용자 간에 전송된 데이터의 기밀성을 어떻게 보장할 수 있습니까?
확인 후, 웹사이트는 사용자와 암호화를 협상할 것입니다. 그리고 이 프로세스는 사이트와 브라우저 사이에서 자동으로 수행되며, 암호 모음(암호화 알고리즘 및 메시지 인증 코드 알고리즘 등 포함)과 SSL/TLS 프로토콜 버전을 함께 결정합니다. 그 후, 시험기관과 사용자 간에 전송된 자료는 동조 알고리즘에 기반하여 암호화될 것이다.
3. 사용자는 웹사이트와 사용자 간에 전송되는 데이터의 무결성을 어떻게 보장할 수 있습니까?
암호화 “메시지 인증 코드 알고리즘”을 적용하여 데이터가 조작되지 않았는지 확인할 수 있습니다. 이 알고리즘은 임의 크기의 데이터를 고정 크기의 데이터로 변환할 수 있으며, 입력 데이터에 1비트의 변경이 있더라도 변환된 데이터는 완전히 다릅니다. 이러한 특성은 데이터의 무결성을 보장하기 위해 매우 중요합니다.
HTTPS를 사용하는 보안 웹 사이트를 보유하려면 사이트 또는 호스트 인증서를 취득해야 합니다.
합법적인 인증서란 무엇입니까?
간단히 말해서, 이 인증서가 필요한 모든 사람은 합법적인 인증서 기관에서 이를 신청해야 하며, 이 프로세스에는 개인 키 배포가 포함됩니다.
귀하가 방문하는 웹사이트에 합법적인 인증서가 없는 경우, 브라우저는 다음과 같은 메시지와 함께 프롬프트를 표시합니다.