HTTP, HTTPS

심채운·2022년 8월 21일
0

cs

목록 보기
14/15

HTTPS의 역사

2014년 구글에서는 HTTP를 HTTPS로 바꾸라고 권고했다. 그전까지는 전자상거래가 있는 웹 사이트에서만 HTTPS를 사용하고 있었다. HTTPS로 전환을 장려하기 위해 구글에서는 HTTPS를 사용하는 웹 사이트에 대해 검색 우선순위를 부여하기로 발표했다.

HTTP (Hypertext Transfer Protocol Secure)

  • 서로 다른 시스템들 사이에서 통신을 주고받게 해주는 가장 기초적인 프로토콜.
  • 웹 서핑을 할 때 서버에서 자신의 브라우저로 데이터를 전송해주는 용도로 가장 많이 사용.
  • 인터넷 초기 모든 웹 사이트에서 기본적으로 사용되었던 프로토콜.

HTTP 프로토콜의 문제점

서버에서부터 브라우저로 전송되는 정보가 암호화되지 않는다는 점.
즉, 데이터가 도난당할 가능성이 높다는 것.

프로토콜 이란?

컴퓨터 내부에서, 또는 컴퓨터 사이에서 데이터의 교환 방식을 정의하는 규칙 체계.
기기 간 통신은 교환되는 데이터의 형식에 대해 상호 합의를 요구한다. 이런 형식을 정의하는 규칙의 집합

HTTPS (Hypertext Transfer Protocol Secure)

HTTPS 프로토콜은 SSL(보안 소켓 계층)을 사용함으로써 HTTP 보안문제를 해결했다. SSL은 서버와 브라우저 사이에 안전하게 암호화된 연결을 만들 수 있게 도와주고 서버 브라우저가 민감한 정보를 주고 받을 때 이것이 도난 당하는 것을 막아준다.

HTTP와 HTTPS 보안 차이

두 프로토콜 사이에 가장 커다란 차이점은 바로 SSL 인증서이다. HTTPS는 쉽게 말해 HTTP 프로토콜에 보안 기능을 추가한 것이라고 할 수 있지만 보안 기능은 생각보다 매우 중요하다. 특히 신용카드 정보나 비밀번호 등 사용자들의 민감한 정보들을 다루는 웹 사이트라면 더 더욱 중요하다.

SSL 인증서는 사용자가 사이트에 제공하는 정보를 암호화하는데 쉽게 말해 데이터를 암호로 바꾼다고 생각하면 된다. 이렇게 전송된 데이터는 중간에서 누군가 훔쳐 낸다고 하더라도 데이터가 암호화 되어 있기 때문에 해독할 수 없다. 그 외에도 HTTPS는 TLS(전송 계층 보안)프로토콜을 통해서도 보안을 유지한다. TSL은 데이터 무결성을 제공하기 때문에 데이터가 전송 중에 수정되거나 손상되는 것을 방지하고 사용자가 자신이 의도하는 웹 사이트와 통신하고 있음을 인증하는 인증 기능도 제공한다.

HTTPS의 또 다른 장점

만약 웹 사이트에 전자상거래 기능도 없고 방문자들의 민감한 정보를 다루지 않는다면, HTTPS로 전환할 필요성이 크게 느껴지지 않을 것이다. 하지만 HTTPS의 장점은 보안상 우위에만 있는 것이 아니라 HTTPS로 전환하게 되면 검색엔진 최적화(SEO)에 있어서도 큰 혜택을 . 구글이 HTTPS 웹 사이트에 우선 순위를 주는 이유이기도 하지만, 사용자들은 결국 가장 안전하다고 생각하는 사이트를 더 많이 방문하기 때문이다.

profile
불가능, 그것은 사실이 아니라 하나의 의견일 뿐이다. - 무하마드 알리

0개의 댓글