SSL이란 무엇입니까? | SSL 및 TLS

SSL은 보안 프로토콜로서 개인정보보호, 인증, 무결성을 인터넷 통신에 제공합니다. SSL은 TLS(Transport Layer Security)로 발전했습니다.

Share facebook icon linkedin icon twitter icon email icon

SSL

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • SSL을 정의할 수 있습니다.

SSL이란 무엇인가요?

SSL(Secure Sockets Layer)은 암호화 기반 인터넷 보안 프로토콜입니다. 인터넷 통신의 개인정보보호, 인증, 데이터 무결성을 보장하기 위해 Netscape가 1995년 처음으로 개발했습니다. SSL은 현재 사용 중인 TLS 암호화의 전신입니다.

HTTP와 HTTPS 비교

SSL/TLS는 어떻게 작동합니까?

  • 높은 수준의 개인정보보호를 제공하기 위해 SSL은 웹에서 전송되는 데이터를 암호화합니다. 즉, 데이터를 가로채려는 자는 거의 해독할 수 없는 복잡한 문자만 보게 됩니다.
  • SSL은 두 통신 장치 사이에 핸드셰이크라는 인증 프로세스를 시작하여 두 장치의 ID를 확인합니다.
  • SSL은 또한 데이터 무결성을 제공하기 위해 데이터에 디지털 서명하여 데이터가 의도된 수신자에 도착하기 전에 조작되지 않았다는 것을 확인합니다.

SSL은 여러 번 개선되어 매번 성능이 개선됐습니다. 1999년 SSL은 TLS로 업데이트됐습니다.

SSL과 TLS은 같은 것입니까?

SSL은 TLS(Transport Layer Security)이라는 또 다른 프로토콜의 바로 이전 버전입니다. 1999년 IETF(Internet Engineering Task Force)는 SSL에 대한 업데이트를 제안했습니다. 이후 IETF가 업데이트를 개발하고 Netscape는 더 이상 참여하지 않게 되며 이름이 TLS로 바뀌었습니다. SSL(3.0)의 최종 버전과 TLS의 첫 버전의 차이는 크지 않으며 이름이 바뀐 것은 소유권 변경을 나타내기 위한 것입니다.

이들은 긴밀히 연계되어 있어 두 용어가 종종 혼합되어 사용됩니다. 여전히 SSL라 부르며 TLS을 의미하는 경우도 있고 SSL이 여전히 잘 알려져 있어 ‘SSL/TLS 암호화’라 부르는 경우도 있습니다.

지금도 SSL이 최신 상태입니까?

SSL은 1996년 SSL 3.0 이후 업데이트되지 않았으며 앞으로 사라지게 될 것으로 여겨지고 있습니다. SSL 프로토콜에 알려진 취약성이 여러 개 있으며 보안 전문가들은 SSL의 사용을 중단하라고 권장합니다. 사실 대부분의 최신 웹 브라우저는 더 이상 SSL을 지원하지 않습니다.

TLS는 최신 암호화 프로토콜로서 지금도 많은 사람들이 ‘SSL 암호화’라고 부르지만 현재 온라인으로 사용되고 있는 프로토콜입니다. 이 때문에 보안 솔루션 구매 시 혼란이 일어날 수 있습니다. 사실 현재 ‘SSL’을 제공하는 업체는 TLS 보호를 제공하고 있으며 이것은 거의 20년 동안 업계 표준으로 자리 잡고 있습니다. 하지만 아직도 많은 고객이 ‘SSL 보호’를 찾고 있기 때문에 많은 제품 페이지에 이 용어가 나타나고 있습니다.

Cloudflare는 모든 자체 플랫폼 상의 웹사이트와 서비스에 한 번 클릭 설정으로 최신 SSL 암호화를 제공합니다.

SSL/TLS 상세 정보

SSL/TLS 암호화의 상세 작동 원리는 TLS란 무엇입니까?를 참조하세요. Cloudflare Diagnostic Center를 사용하여 웹사이트가 SSL/TLS 암호화를 올바로 실행 중인지 확인하세요.