¼ÒÇÇ¾Æ º¸¾È¼¹ö/SSL ¹× È£½ºÆÃ ±¸Ãà
ȨÆäÀÌÁöÁ¦ÀÛ > º¸¾È¼¹ö/SSL ±¸Ãà
"º¸¾È¼¹ö ¿Ö ¼³Ä¡Çϳª¿ä?",
°³ÀÎÁ¤º¸¸¦ Ãë±ÞÇÏ´Â À¥»çÀÌÆ®¿¡ Á¤º¸À¯Ãâ ¹æÁö¸¦ À§ÇØ ÇÊ¿äÇÕ´Ï´Ù.
º¸¾È¼¹ö¶õ ÀÎÅÍ³Ý »ó¿¡¼ °³ÀÎÁ¤º¸¸¦ ¾ÏÈ£ÈÇÏ¿© ¼Û¼ö½ÅÇÏ´Â ±â´ÉÀÌ ±¸ÃàµÈ À¥»çÀÌÆ®¸¦ ÀǹÌÇϰí ÀÖ½À´Ï´Ù. º¸¾È¼¹ö´Â µ¶¸³ÀûÀÎ Çϵå¿þ¾î¸¦ µû·Î ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÌ¹Ì »ç¿ëÇϰí ÀÖ´Â À¥¼¹ö¿¡
SSL(Secure Sockets Layer) ÀÎÁõ¼³ª ¾ÏÈ£È ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ¿© ¾ÏÈ£Åë½ÅÀ» Áö¿øÇÏ´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù.
SSL ÀÎÁõ¼ÀÇ °æ¿ì ÇØ´ç ÀüÀÚ»ó°Å·¡ ¾÷üÀÇ ½ÇÁ¸À» Áõ¸íÇÏ´Â °úÁ¤À» °ÅÃÄ ¹ß±ÞµÇ±â ¶§¹®¿¡ À¥»çÀÌÆ®¿¡ ´ëÇÑ ÀÎÁõ ±â´Éµµ ÀϺΠ°¡Áö°í ÀÖ½À´Ï´Ù. ÀÎÅÍ³Ý »ó¿¡¼ ¼Û¼ö½ÅµÇ´Â °³ÀÎÁ¤º¸ÀÇ ´ëÇ¥ÀûÀÎ ¿¹·Î´Â
·Î±×ÀÎ ½Ã ID, ÆÐ½º¿öµå, ȸ¿ø°¡ÀԽà À̸§, ÀüȹøÈ£, ÀÎÅÍ³Ý ¹ðÅ· ÀÌ¿ë ½Ã °èÁ¹øÈ£, °èÁ ÆÐ½º¿öµå µîÀÌ ÀÖ½À´Ï´Ù. ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â ÇØÅ·À» ÅëÇØ À¯ÃâµÉ °æ¿ì ½É°¢ÇÑ ÇÇÇØ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
º¸¾È¼¹ö´Â ÀÌ·¯ÇÑ À§ÇùÀ» ¹æÁöÇϱâ À§ÇÑ ¹æ¹ýÀÇ Çϳª·Î, °³ÀÎÁ¤º¸¸¦ ¾ÏÈ£ÈÇÏ¿© ¼Û¼ö½ÅÇÔÀ¸·Î½á À¯ÃâÀ» ¸·½À´Ï´Ù. ±×·¯³ª º¸¾È¼¹öÀÇ ±¸Ãà ¹× ¿î¿µ¹æ¹ýÀº ¾÷ü¿¡ µû¶ó ¸¹Àº Â÷ÀÌÁ¡ÀÌ ÀÖÀ¸¸ç, À߸øµÈ º¸¾È¼¹öÀÇ
±¸Ãà ¹× ¿î¿µÀº °³ÀÎÁ¤º¸ÀÇ À¯ÃâÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.
ÀÎÅÍ³Ý »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº °³ÀÎÁ¤º¸´Â °¡·Îä±â µîÀÇ ÇØÅ·À» ÅëÇØ ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÉ ¼ö ÀÖÀ¸³ª, À¥ ¼¹ö¿¡ º¸¾È¼¹ö ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϸé ÇØÄ¿°¡ Áß°£¿¡ µ¥ÀÌÅ͸¦ °¡·Îäµµ ¾ÏÈ£È µÇ¾î ÀÖ¾î °³ÀÎÁ¤º¸°¡
³ëÃâµÇÁö ¾Ê°Ô µË´Ï´Ù.
Á¤º¸À¯ÃâÀ» ¹æÁöÇϸç À§Á¶»çÀÌÆ® ¹æÁö¿Í ´õºÒ¾î ±â¾÷½Å·Úµµ¸¦ Çâ»ó½Ãŵ´Ï´Ù.
ÀÎÅͳÝÀº °³¹æµÈ ½Ã½ºÅÛÀÔ´Ï´Ù. ÀÎÅͳݻ󿡼 ¼Û¼ö½ÅµÇ´Â ÀÌ¿ëÀÚ, »ç¾÷ÀÚ ¹× ÄÄÇ»ÅÍÀÇ ½Å¿øÁ¤º¸(Identity)¸¦ È®ÀÎÇÏ´Â °ÍÀº ¾î·ÆÁö ¾Ê½À´Ï´Ù. ´õ¿íÀÌ ¼Û¼ö½Å °æ·Î°¡ º»ÁúÀûÀ¸·Î ¾ÈÀüÇÏÁö ¾Ê½À´Ï´Ù.
¸ðµç ¼Û¼ö½ÅÀº µµÃ»ÀÚ°¡ ¼Û¼ö½ÅÀÚ°£ Àü´ÞµÇ´Â ¸Þ½ÃÁö¸¦ Áß°£¿¡ °¡·Î ä¾î ¼öÁ¤ÇÒ ¼ö ÀÖ´Â À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ½À´Ï´Ù.
ÀÎÅÍ³Ý Åë½ÅÀº Á¾Á¾ ÀüÅëÀûÀÎ ¿ìÆí½Ã½ºÅÛ¿¡¼ ¿ìÆí¿±¼ÀÇ »ç¿ë°ú ºñÀ¯µÇ°ï ÇÕ´Ï´Ù. ¸¸ÀÏ °ø°ÝÀÚ°¡ Àû½Ã¿¡ ÀûÀýÇÑ Àå¼Ò¿¡ ÀÖ´Ù¸é, °ø°ÝÀÚ´Â
- ´ç½ÅÀÇ ¿ìÆí¿±¼¸¦ Àаí, ´ç½ÅÀÇ ´ëÈ¿¡ ÈÉÄ¥ ¼ö ÀÖÀ¸¸ç,
- ´ç½ÅÀÇ ¿ìÆí¿±¼¸¦ ¼öÁ¤Çϰí, ´ç½ÅÀÇ ´ëȸ¦ µÚ¾þÀ» ¼ö ÀÖÀ¸¸ç,
- ´ç½Å ¶Ç´Â ´ëÈ ´ë»óÀÚ¿¡°Ô ¿ìÆí¿±¼¸¦ ¼ÛºÎÇÏ¿©, ¾ç ´ç»çÀÚ¸¦ Èä³»³¾ ¼ö ÀÖ½À´Ï´Ù.
ºñ·Ï ±×·¯ÇÑ À§ÇùÀº ÀϹÝÀûÀ¸·Î µå¹°°í ¼öÇàÇÏ±â ¾î·ÆÁö¸¸, ÀÎÅͳݿ¡¼ Àü¼ÛµÇ´Â Á¤º¸ÀÇ °¡Ä¡ ¹× ¹Î°¨ Á¤µµ´Â ÀáÀçÀû À̵æÀ» ¿øÇÏ´Â ÀÚ¿¡°Ô µ¿±â¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Ù.
½ÇÁ¦·Î ÀÎÅÍ³Ý ÆÐŶÀ» ĸÃÄÇÏ´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¸é ³»°¡ ¼ÓÇÑ ³×Æ®¿öÅ©¸¦ Áö³ª°¡´Â ´ëºÎºÐÀÇ ÆÐŶ ³»¿ëÀ» ½±°Ô ¿¾îº¼ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§ÇÑ º¸¾È¼¹ö´Â ³×Æ®¿öÅ© ÀÀ¿ëÇÁ·Î±×·¥°£ÀÇ Åë½Å¿¡ ´ëÇÏ¿© ÇÁ¶óÀ̹ö½Ã, ÀÎÁõ, ½Å·Ú¸¦ º¸ÀåÇØÁÖ´Â °ÍÀ» ¸ñÇ¥·Î Çϰí ÀÖ½À´Ï´Ù.
À̸¦ À§ÇÑ SSL ÇÁ·ÎÅäÄÝÀº ¾î¶² TCP/IP ±â¹ÝÀÇ Åë½Å¿¡µµ À¯¿ëÇÏ°Ô Àû¿ëµÉ ¼ö ÀÖÀ¸³ª, HTTP(À¥»çÀÌÆ® Æ®·¡ÇÈ)¸¦ º¸È£ÇÏ´Â µ¥ ƯÈ÷ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
SSL ±â¹ÝÀÇ Åë½ÅÀº °³ÀÎÀûÀ¸·Î ÀÌ·ç¾îÁý´Ï´Ù. ¾Ïȣȴ µµÃ»ÀÚ¿¡ ´ëÇÏ¿© Åë½ÅÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇØ ÁÝ´Ï´Ù. ±×¸®°í Åë½ÅÇÏ´Â ¾çÀÚ°¡ ½Å·Ú ±â¹ÝÀÇ ±¸Á¶¸¦ °øÀ¯ÇÏ¿© ÀÎÁõÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.