TLS(SSL) 편집하기
IT위키
편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.
최신판 | 당신의 편집 | ||
3번째 줄: | 3번째 줄: | ||
== SSL과 TLS == | == SSL과 TLS == | ||
* Netscape에서 처음 개발할 때 이름이 SSL이었다. | * Netscape에서 처음 개발할 때 이름이 SSL이었다. 이 때부터 사실상 표준 처럼 많이 쓰였다. | ||
* [[SSL/TLS|IETF에서 SSLv3을 기반으로 표준화를 진행하면서 TLS로 명칭이 변경되었다.]] | * [[SSL/TLS|IETF에서 SSLv3을 기반으로 표준화를 진행하면서 TLS로 명칭이 변경되었다.]] | ||
: (모 기업의 상용 제품과 이름이 겹쳐서 혼동을 피하고자 했다.) | : (모 기업의 상용 제품과 이름이 겹쳐서 혼동을 피하고자 했다.) | ||
103번째 줄: | 103번째 줄: | ||
=== Change Cipher Spec 프로토콜 === | === Change Cipher Spec 프로토콜 === | ||
* 서버와 클라이언트 | * 서버와 클라이언트 상호 간의 cipher spec 확인을 위해 메시지를 교환하는데 사용된다. | ||
=== Alert 프로토콜 === | === Alert 프로토콜 === | ||
* 메시지의 암호화 오류, 인증서 오류 등을 전달한다. | * 메시지의 암호화 오류, 인증서 오류 등을 전달한다. | ||
109번째 줄: | 109번째 줄: | ||
== 인증서의 종류 == | == 인증서의 종류 == | ||
=== 보증 범위에 따른 구분 === | === 보증 범위에 따른 구분 === | ||
* Wild Card 인증서: 서브도메인의 개수와 상관없이 모든 서브도메인을 다 보증한다. 가격이 훨씬 비싸다. | * Wild Card 인증서 : 서브도메인의 개수와 상관없이 모든 서브도메인을 다 보증한다. 가격이 훨씬 비싸다. | ||
* 일반 인증서: 특정 한 도메인에 대해서만 보증하며,서브도메인도 하나의 도메인으로 간주한다. | * 일반 인증서 : 특정 한 도메인에 대해서만 보증하며,서브도메인도 하나의 도메인으로 간주한다. | ||
=== 보증 강도에 따른 종류 === | === 보증 강도에 따른 종류 === | ||
* DV(Domain Validation): 실제 도메인의 소유주인지만 확인한다. | * DV(Domain Validation) : 실제 도메인의 소유주인지만 확인한다. | ||
* OV(Organization Validation): | * OV(Organization Validation) : 신청시 업체로부터 담당자(신청자)의 정보와 사용자 등록을 받음으로써 기업의 실체가 인증된다. | ||
* EV(Extended Validation): 업체의 사업자등록증과 기업 신용정보 등 기업의 신뢰도까지 검증하여 피싱, 파밍을 방지할 수 있다. | * EV(Extended Validation) : 업체의 사업자등록증과 기업 신용정보 등 기업의 신뢰도까지 검증하여 피싱, 파밍을 방지할 수 있다. | ||
[[분류:네트워크]] | [[분류:네트워크]] |