티스토리 뷰

 

SSL 통신 과정 이해 

  • 응용 계층인 HTTP와 TCP 계층 사이에서 작용, 5~6계층사이에서 존재 
  • 어플리케이션에 독립적이고 HTTP 제어를 통한 유연성 존재
  • 데이터의 암호화(기밀성), 데이터 무결성, 서버인증기능, 클라이언트 인증기능이 있음 
  • HTTP와 FTP 

 

Certificate를 보장하는 방법 —> 인증기관(CA)

  • HTTPS로 여는 추세 
  • HTTP로 전송하는건 평문으로 전송하는 방식이기 때문에 위험
  • 인증서를 만들기 위해서는 키를 만들어야 함 
  • Certificate를 만드는 것은 아무나 만들지 않음 
  • 공개키 기반 암호화에서는 키가 2개 
    • 공개키, 개인키 —> 공개키를 만들고 CA에 인증을 받으면 보내줌 
    • 공개키와 함께 인증서를 같이 묶어서 줌  
    • 세션키는 암호화된키 
    • 쌍방간에 세션키를 만들 수 있음 
    • 서버에는 반드시 공개키가 필요한 Certificate가 필요

 

서버는 개인키를 만들고, 개인키는 공유하면 안된다. 개인키를 가지고 공개키를 만들어서 실 기관에 인증을 받으면 CA를 받음, CSI를 사인을 하고 Request를 받음, 클라이언트는 서버에 접속

 

 

헷갈리는거 

SSH ? 

 

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함