← 홈
네트워크

HTTPS Handshake

TLS 핸드셰이크로 인증서를 교환하고 대칭키를 합의해 안전한 채널을 만드는 흐름.

클라이언트TCP CONNECTED
(TCP 연결만 수립된 상태)
서버TCP CONNECTED

TLS는 TCP 위에서 동작합니다. 먼저 TCP 3-way handshake로 신뢰성 있는 연결이 수립되어 있어야 합니다.

핵심 개념

TLS Handshake

ClientHello → ServerHello → 인증서 교환 → 키 합의 → Finished. TCP 연결 위에서 동작.

대칭키 vs 비대칭키

비대칭키(RSA/ECDHE)로 안전하게 대칭키를 합의한 뒤, 본 통신은 빠른 대칭키(AES)로 암호화.

인증서 (X.509)

서버의 공개키 + 도메인 + 발급기관(CA) 서명. 클라이언트는 CA 체인을 따라 신뢰 검증.

Forward Secrecy

ECDHE 같은 키 교환을 쓰면 서버 개인키가 나중에 유출돼도 과거 세션은 복호화 불가.

면접 단골 질문

  1. Q1.HTTPS와 HTTP의 차이를 보안 관점에서 설명해보세요.
  2. Q2.TLS 핸드셰이크 흐름을 단계별로 설명해보세요.
  3. Q3.왜 대칭키와 비대칭키를 둘 다 쓰나요? 비대칭키만 쓰면 안 되나요?
  4. Q4.중간자 공격(MITM)이 인증서 체계로 어떻게 막아지나요?
  5. Q5.TLS 1.3은 1.2 대비 어떤 점이 개선되었나요?