웹 보안에서 HTTPS가 왜 중요한가요?
TLS로 통신을 암호화하는 HTTPS가 제공하는 기밀성·무결성·인증과, 이것이 중요한 이유를 정리합니다.
HTTPS 는 HTTP 통신을 TLS(SSL) 로 암호화한 것입니다. 클라이언트와 서버 사이에 오가는 데이터를 보호합니다.
HTTPS가 제공하는 세 가지
- 기밀성(Confidentiality) — 통신 내용을 암호화해 중간에서 엿봐도 알 수 없습니다.
- 무결성(Integrity) — 전송 중 데이터가 변조되지 않았음을 보장합니다.
- 인증(Authentication) — 인증서(CA 발급) 로 접속한 서버가 진짜임을 검증해 가짜 사이트를 막습니다.
왜 중요한가
- 중간자 공격(MITM) 방어 — 공용 와이파이 등에서 비밀번호·토큰·쿠키가 평문으로 새는 것을 막습니다.
- 데이터 변조 방지 — 응답에 악성 스크립트·광고가 주입되는 것을 방지합니다.
- 신뢰와 SEO — 브라우저가 HTTP 사이트에 “안전하지 않음”을 표시하고, 검색 엔진도 HTTPS를 우대합니다.
- 최신 기능 전제 — HTTP/2, 서비스 워커, 다수의 브라우저 API가 HTTPS(보안 컨텍스트)를 요구합니다.
동작 개요
- TLS 핸드셰이크로 서버 인증서를 검증합니다.
- 비대칭 키로 세션 키를 안전하게 교환합니다.
- 이후 통신은 빠른 대칭 키 암호화로 주고받습니다.
평문으로 다니는 HTTP와 달리, HTTPS는 로그인·결제 등 민감 정보를 다루는 현대 웹의 기본 전제입니다.
HTTPS가 제공하는 보안 속성이 아닌 것은?
이 레슨을 다 읽으셨나요?
완료 표시는 이 브라우저에 저장됩니다.