-
μλ²: μΈμ¦ μλͺ
μμ²μ(CSR) μμ±
- 곡κ°ν€μ κ°μΈν€ μμ±
- 곡κ°ν€λ₯Ό λ£μ΄ ν΄μ μν ν, CSR μμ±νκ³ CAμ μ λ¬
-
CA: SSL μΈμ¦μ λ°κΈ
- CAμ κ°μΈν€λ₯Ό ν΅ν΄ μ μμλͺ
ν SSL μΈμ¦μ λ°κΈ ν μλ²μ μ λ¬
- CAλ μ λ’°μ±μ΄ μ격νκ² κ³΅μΈλ κΈ°μ
λ€λ§μ΄ μ°Έμ¬ν μ μμ
-
ν΄λΌμ΄μΈνΈ: SSL νΈλμ
°μ΄ν¬ [1] Client Hello
- λΈλΌμ°μ κ° μ§μνλ μνΈν λ°©μ λͺ¨μ + ν΄λΌμ΄μΈνΈκ° μμ±ν μμμ λμ λ±μ ν¬ν¨ν μ 보λ₯Ό μλ²μ μ λ¬
- μ΄μ μ SSL νΈλμ
°μ΄ν¬κ° μλ£λ μνλΌλ©΄ κ·Έλ μμ±λ μΈμ
μμ΄λλ₯Ό μ λ¬
-
μλ²: SSL νΈλμ
°μ΄ν¬ [2] Server Hello
- λΈλΌμ°μ κ° μ§μνλ μνΈν λ°©μ μ€ νλλ₯Ό μ ν
- SSL μΈμ¦μ + SSL μΈμ¦μμ κΈ°λ‘λ μλ² μ 보 (μλ³Έ) + μλ²κ° μμ±ν μμμ λμλ₯Ό ν΄λΌμ΄μΈνΈμ μ λ¬
-
ν΄λΌμ΄μΈνΈ: SSL νΈλμ
°μ΄ν¬ [3] Premaster Secret μμ±
- μλ²κ° μ λ¬ν SSL μΈμ¦μλ₯Ό CAμ 곡κ°ν€(λΈλΌμ°μ λ΄λΆμ μ μ₯)λ‘ λ³΅νΈννμ¬ ν΄μ μν λ μλ² μ 보λ₯Ό μ»κ³ , μ΄κ° ν΄μνν μλ² μ 보(μλ³Έ)μ μΌμΉνλμ§ νμΈ β SSL μΈμ¦μμ μμ‘° μ¬λΆ 체ν¬
- μμ μ λμμ μλ²μ λμλ₯Ό μλ²μ 곡κ°ν€λ‘ μνΈννμ¬ premaster secret (=μΈμ
ν€) μμ± ν μλ²μ μ λ¬
-
μλ²βν΄λΌμ΄μΈνΈ HTTPS ν΅μ μμ
- μΈμ
ν€λ₯Ό μ¬μ©νμ¬ λ°μ΄ν°λ₯Ό μ/볡νΈννκ³ HTTPS νλ‘ν μ½μ ν΅ν΄ μ£Όκ³ λ°μ
β SSL νΈλμ
°μ΄ν¬ λ¨κ³κΉμ§λ 곡κ°ν€ λ°©μ, κ·Έ μ΄νμ HTTPS ν΅μ μ λμΉν€ λ°©μ μ¬μ©
- HTTPS ν΅μ μ΄ μλ£λλ©΄ μΈμ
ν€λ νκΈ°νλ©°, μΈμ
ν€κ° μ μ§λκ³ μλ€λ©΄ ν΄λΌμ΄μΈνΈλ SSL νΈλμ
°μ΄ν¬ μμ²μ΄ μλ μΈμ
μμ΄λλ§ μλ²μ μ λ¬