¼ÒÇÇ¾Æ º¸¾È¼­¹ö/SSL ¹× È£½ºÆÃ ±¸Ãà

ȨÆäÀÌÁöÁ¦ÀÛ > º¸¾È¼­¹ö/SSL ±¸Ãà

"º¸¾È¼­¹ö ¿Ö ¼³Ä¡Çϳª¿ä?",
°³ÀÎÁ¤º¸¸¦ Ãë±ÞÇÏ´Â À¥»çÀÌÆ®¿¡ Á¤º¸À¯Ãâ ¹æÁö¸¦ À§ÇØ ÇÊ¿äÇÕ´Ï´Ù.

º¸¾È¼­¹ö¶õ ÀÎÅÍ³Ý »ó¿¡¼­ °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© ¼Û¼ö½ÅÇÏ´Â ±â´ÉÀÌ ±¸ÃàµÈ À¥»çÀÌÆ®¸¦ ÀǹÌÇϰí ÀÖ½À´Ï´Ù. º¸¾È¼­¹ö´Â µ¶¸³ÀûÀÎ Çϵå¿þ¾î¸¦ µû·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÌ¹Ì »ç¿ëÇϰí ÀÖ´Â À¥¼­¹ö¿¡ SSL(Secure Sockets Layer) ÀÎÁõ¼­³ª ¾Ïȣȭ ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ¿© ¾ÏÈ£Åë½ÅÀ» Áö¿øÇÏ´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù.

SSL ÀÎÁõ¼­ÀÇ °æ¿ì ÇØ´ç ÀüÀÚ»ó°Å·¡ ¾÷üÀÇ ½ÇÁ¸À» Áõ¸íÇÏ´Â °úÁ¤À» °ÅÃÄ ¹ß±ÞµÇ±â ¶§¹®¿¡ À¥»çÀÌÆ®¿¡ ´ëÇÑ ÀÎÁõ ±â´Éµµ ÀϺΠ°¡Áö°í ÀÖ½À´Ï´Ù. ÀÎÅÍ³Ý »ó¿¡¼­ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸ÀÇ ´ëÇ¥ÀûÀÎ ¿¹·Î´Â ·Î±×ÀÎ ½Ã ID, ÆÐ½º¿öµå, ȸ¿ø°¡ÀԽà À̸§, ÀüÈ­¹øÈ£, ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ë ½Ã °èÁ¹øÈ£, °èÁ ÆÐ½º¿öµå µîÀÌ ÀÖ½À´Ï´Ù. ¾ÏȣȭµÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â ÇØÅ·À» ÅëÇØ À¯ÃâµÉ °æ¿ì ½É°¢ÇÑ ÇÇÇØ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

º¸¾È¼­¹ö´Â ÀÌ·¯ÇÑ À§ÇùÀ» ¹æÁöÇϱâ À§ÇÑ ¹æ¹ýÀÇ Çϳª·Î, °³ÀÎÁ¤º¸¸¦ ¾ÏȣȭÇÏ¿© ¼Û¼ö½ÅÇÔÀ¸·Î½á À¯ÃâÀ» ¸·½À´Ï´Ù. ±×·¯³ª º¸¾È¼­¹öÀÇ ±¸Ãà ¹× ¿î¿µ¹æ¹ýÀº ¾÷ü¿¡ µû¶ó ¸¹Àº Â÷ÀÌÁ¡ÀÌ ÀÖÀ¸¸ç, À߸øµÈ º¸¾È¼­¹öÀÇ ±¸Ãà ¹× ¿î¿µÀº °³ÀÎÁ¤º¸ÀÇ À¯ÃâÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.

ÀÎÅÍ³Ý »ó¿¡¼­ ¾ÏȣȭµÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÉ ¼ö ÀÖÀ¸³ª, À¥ ¼­¹ö¿¡ º¸¾È¼­¹ö ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϸé ÇØÄ¿°¡ Áß°£¿¡ µ¥ÀÌÅ͸¦ °¡·Îäµµ ¾Ïȣȭ µÇ¾î ÀÖ¾î °³ÀÎÁ¤º¸°¡ ³ëÃâµÇÁö ¾Ê°Ô µË´Ï´Ù.

º¸¾È¼­¹ö ±¸ÃàÀÇ Çʿ伺.

Á¤º¸À¯ÃâÀ» ¹æÁöÇϸç À§Á¶»çÀÌÆ® ¹æÁö¿Í ´õºÒ¾î ±â¾÷½Å·Úµµ¸¦ Çâ»ó½Ãŵ´Ï´Ù.

ÀÎÅͳÝÀº °³¹æµÈ ½Ã½ºÅÛÀÔ´Ï´Ù. ÀÎÅͳݻ󿡼­ ¼Û¼ö½ÅµÇ´Â ÀÌ¿ëÀÚ, »ç¾÷ÀÚ ¹× ÄÄÇ»ÅÍÀÇ ½Å¿øÁ¤º¸(Identity)¸¦ È®ÀÎÇÏ´Â °ÍÀº ¾î·ÆÁö ¾Ê½À´Ï´Ù. ´õ¿íÀÌ ¼Û¼ö½Å °æ·Î°¡ º»ÁúÀûÀ¸·Î ¾ÈÀüÇÏÁö ¾Ê½À´Ï´Ù. ¸ðµç ¼Û¼ö½ÅÀº µµÃ»ÀÚ°¡ ¼Û¼ö½ÅÀÚ°£ Àü´ÞµÇ´Â ¸Þ½ÃÁö¸¦ Áß°£¿¡ °¡·Î ä¾î ¼öÁ¤ÇÒ ¼ö ÀÖ´Â À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ½À´Ï´Ù.

ÀÎÅÍ³Ý Åë½ÅÀº Á¾Á¾ ÀüÅëÀûÀÎ ¿ìÆí½Ã½ºÅÛ¿¡¼­ ¿ìÆí¿±¼­ÀÇ »ç¿ë°ú ºñÀ¯µÇ°ï ÇÕ´Ï´Ù. ¸¸ÀÏ °ø°ÝÀÚ°¡ Àû½Ã¿¡ ÀûÀýÇÑ Àå¼Ò¿¡ ÀÖ´Ù¸é, °ø°ÝÀÚ´Â

- ´ç½ÅÀÇ ¿ìÆí¿±¼­¸¦ Àаí, ´ç½ÅÀÇ ´ëÈ­¿¡ ÈÉÄ¥ ¼ö ÀÖÀ¸¸ç,
- ´ç½ÅÀÇ ¿ìÆí¿±¼­¸¦ ¼öÁ¤Çϰí, ´ç½ÅÀÇ ´ëÈ­¸¦ µÚ¾þÀ» ¼ö ÀÖÀ¸¸ç,
- ´ç½Å ¶Ç´Â ´ëÈ­ ´ë»óÀÚ¿¡°Ô ¿ìÆí¿±¼­¸¦ ¼ÛºÎÇÏ¿©, ¾ç ´ç»çÀÚ¸¦ Èä³»³¾ ¼ö ÀÖ½À´Ï´Ù.

ºñ·Ï ±×·¯ÇÑ À§ÇùÀº ÀϹÝÀûÀ¸·Î µå¹°°í ¼öÇàÇÏ±â ¾î·ÆÁö¸¸, ÀÎÅͳݿ¡¼­ Àü¼ÛµÇ´Â Á¤º¸ÀÇ °¡Ä¡ ¹× ¹Î°¨ Á¤µµ´Â ÀáÀçÀû À̵æÀ» ¿øÇÏ´Â ÀÚ¿¡°Ô µ¿±â¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦·Î ÀÎÅÍ³Ý ÆÐŶÀ» ĸÃÄÇÏ´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¸é ³»°¡ ¼ÓÇÑ ³×Æ®¿öÅ©¸¦ Áö³ª°¡´Â ´ëºÎºÐÀÇ ÆÐŶ ³»¿ëÀ» ½±°Ô ¿­¾îº¼ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§ÇÑ º¸¾È¼­¹ö´Â ³×Æ®¿öÅ© ÀÀ¿ëÇÁ·Î±×·¥°£ÀÇ Åë½Å¿¡ ´ëÇÏ¿© ÇÁ¶óÀ̹ö½Ã, ÀÎÁõ, ½Å·Ú¸¦ º¸ÀåÇØÁÖ´Â °ÍÀ» ¸ñÇ¥·Î Çϰí ÀÖ½À´Ï´Ù. À̸¦ À§ÇÑ SSL ÇÁ·ÎÅäÄÝÀº ¾î¶² TCP/IP ±â¹ÝÀÇ Åë½Å¿¡µµ À¯¿ëÇÏ°Ô Àû¿ëµÉ ¼ö ÀÖÀ¸³ª, HTTP(À¥»çÀÌÆ® Æ®·¡ÇÈ)¸¦ º¸È£ÇÏ´Â µ¥ ƯÈ÷ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.

SSL ±â¹ÝÀÇ Åë½ÅÀº °³ÀÎÀûÀ¸·Î ÀÌ·ç¾îÁý´Ï´Ù. ¾Ïȣȭ´Â µµÃ»ÀÚ¿¡ ´ëÇÏ¿© Åë½ÅÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇØ ÁÝ´Ï´Ù. ±×¸®°í Åë½ÅÇÏ´Â ¾çÀÚ°¡ ½Å·Ú ±â¹ÝÀÇ ±¸Á¶¸¦ °øÀ¯ÇÏ¿© ÀÎÁõÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.