TLS(SSL) 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
3번째 줄: 3번째 줄:


== SSL과 TLS ==
== SSL과 TLS ==
* Netscape에서 처음 개발할 때 이름이 SSL이었다. 이때부터 사실상 표준처럼 많이 쓰였다.
* Netscape에서 처음 개발할 때 이름이 SSL이었다. 이 때부터 사실상 표준 처럼 많이 쓰였다.
* [[SSL/TLS|IETF에서 SSLv3을 기반으로 표준화를 진행하면서 TLS로 명칭이 변경되었다.]]
* [[SSL/TLS|IETF에서 SSLv3을 기반으로 표준화를 진행하면서 TLS로 명칭이 변경되었다.]]
: (모 기업의 상용 제품과 이름이 겹쳐서 혼동을 피하고자 했다.)
: (모 기업의 상용 제품과 이름이 겹쳐서 혼동을 피하고자 했다.)
103번째 줄: 103번째 줄:


=== Change Cipher Spec 프로토콜 ===
=== Change Cipher Spec 프로토콜 ===
* 서버와 클라이언트 상호간의 Cipher Spec 확인을 위해 메시지를 교환하는데 사용된다.
* 서버와 클라이언트 상호 간의 cipher spec 확인을 위해 메시지를 교환하는데 사용된다.
=== Alert 프로토콜 ===
=== Alert 프로토콜 ===
* 메시지의 암호화 오류, 인증서 오류 등을 전달한다.
* 메시지의 암호화 오류, 인증서 오류 등을 전달한다.
109번째 줄: 109번째 줄:
== 인증서의 종류 ==
== 인증서의 종류 ==
=== 보증 범위에 따른 구분 ===
=== 보증 범위에 따른 구분 ===
* Wild Card 인증서: 서브도메인의 개수와 상관없이 모든 서브도메인을 다 보증한다. 가격이 훨씬 비싸다.
* Wild Card 인증서 : 서브도메인의 개수와 상관없이 모든 서브도메인을 다 보증한다. 가격이 훨씬 비싸다.
* 일반 인증서: 특정 한 도메인에 대해서만 보증하며,서브도메인도 하나의 도메인으로 간주한다.
* 일반 인증서 : 특정 한 도메인에 대해서만 보증하며,서브도메인도 하나의 도메인으로 간주한다.


=== 보증 강도에 따른 종류 ===
=== 보증 강도에 따른 종류 ===
* DV(Domain Validation): 실제 도메인의 소유주인지만 확인한다.
* DV(Domain Validation) : 실제 도메인의 소유주인지만 확인한다.
* OV(Organization Validation): 신청 시 업체로부터 담당자(신청자)의 정보와 사용자 등록을 받음으로써 기업의 실체가 인증된다.
* OV(Organization Validation) : 신청시 업체로부터 담당자(신청자)의 정보와 사용자 등록을 받음으로써 기업의 실체가 인증된다.
* EV(Extended Validation): 업체의 사업자등록증과 기업 신용정보 등 기업의 신뢰도까지 검증하여 피싱, 파밍을 방지할 수 있다.
* EV(Extended Validation) : 업체의 사업자등록증과 기업 신용정보 등 기업의 신뢰도까지 검증하여 피싱, 파밍을 방지할 수 있다.


[[분류:네트워크]]
[[분류:네트워크]]
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)