SSL (Secure Sockets Layer)

์ธํ„ฐ๋„ท ํ†ต์‹ ์„ ์•”ํ˜ธํ™”ํ•˜์—ฌ ๋ฐ์ดํ„ฐ ๋ณด์•ˆ์„ ์ œ๊ณตํ•˜๋Š” ํ”„๋กœํ† ์ฝœ

  • ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”๋กœ ํ†ต์‹  ๋ณด์•ˆ ์œ ์ง€
  • ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ ๊ฐ„ ์‹ ์› ์ธ์ฆ
  • ๋ฐ์ดํ„ฐ ๋ฌด๊ฒฐ์„ฑ ๋ณด์žฅ (๋ณ€์กฐ ๋ฐฉ์ง€)

SSL ์ž‘๋™ ๋ฐฉ์‹

  1. ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์„œ๋ฒ„์— ์—ฐ๊ฒฐ ์š”์ฒญ
  2. ์„œ๋ฒ„๊ฐ€ ์ธ์ฆ์„œ๋ฅผ ํด๋ผ์ด์–ธํŠธ์— ์ „๋‹ฌ
  3. ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ธ์ฆ์„œ ์‹ ๋ขฐ ์—ฌ๋ถ€ ํ™•์ธ
  4. ์–‘์ธก์ด ์•”ํ˜ธํ™” ๋ฐฉ์‹ ํ˜‘์ƒ ํ›„ ์„ธ์…˜ ํ‚ค ์ƒ์„ฑ
  5. ์„ธ์…˜ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ด ์•”ํ˜ธํ™”๋œ ํ†ต์‹  ์‹œ์ž‘

SSL ์ธ์ฆ์„œ ์ข…๋ฅ˜

  • DV (Domain Validation): ๋„๋ฉ”์ธ ์†Œ์œ ๊ถŒ ํ™•์ธ
  • OV (Organization Validation): ๊ธฐ์—… ์‹ ์› ํ™•์ธ
  • EV (Extended Validation): ๊ธฐ์—…์˜ ๋ฒ•์  ์กด์žฌ์™€ ์‹ ๋ขฐ์„ฑ ๊ฒ€์ฆ

SSL ์ฃผ์š” ์‚ฌ์šฉ์ฒ˜

  • ์›น์‚ฌ์ดํŠธ HTTPS ํ†ต์‹  (์›น ๋ธŒ๋ผ์šฐ์ €์™€ ์„œ๋ฒ„ ๊ฐ„)
  • ์ด๋ฉ”์ผ ์•”ํ˜ธํ™” (SMTP, IMAP)
  • ๋ฐ์ดํ„ฐ ์ „์†ก ๋ฐ API ํ†ต์‹  ๋ณด์•ˆ

SSL๊ณผ TLS ์ฐจ์ด์ 

  • TLS (Transport Layer Security)๋Š” SSL์˜ ํ›„์† ํ”„๋กœํ† ์ฝœ๋กœ ํ˜„์žฌ ํ‘œ์ค€์œผ๋กœ ์‚ฌ์šฉ
  • ์ผ๋ฐ˜์ ์œผ๋กœ SSL์ด๋ผ๋Š” ์šฉ์–ด๋กœ ํ†ต์นญ๋จ