본문으로 이동

Https

K-위키
옛@175.114.207.202 (토론)님의 2016년 3월 22일 (화) 11:58 판 (새 문서: http 프로토콜이랑 비스무리한데 보안이 적용되어있다. 그래서 내가 https걸고 므흣한 사이트를 들어가면 안들킨다. 프로토콜이 뭐냐고? 전...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

http 프로토콜이랑 비스무리한데 보안이 적용되어있다. 그래서 내가 https걸고 므흣한 사이트를 들어가면 안들킨다.

프로토콜이 뭐냐고? 전송수단이다. 그러니까 니도 이 글 한글이라는 프로토콜로 읽고 있는 거라고.

어떻게 암호화를 하냐고? 공개키랑 개인키 써서 하는거고 여기서 핵심적 역할을 하는 것이 SSL 인증서다.

인증서를 어떻게 믿냐고? 인증서는 일부 신뢰된 기관에서만 만들 수 있고[1] 그거 아닌데에서 만들거나 유효기간이 지나가면 한번쯤 봤을법한 사이트 접속시 인증서오류가 뜬다.

아무리 그래도 https 뚫는 방법이 있지 않겠냐고? 물론 있다, MITM이라는 방식으로 뚫을 수 있긴 하다. 니가 직접 찾아봐

물론 뚫렸는지 안 뚫렸는지 알 수 있는 방법도 있다. 예를 들어 니가 히토미를 들어갔는데 인증서 이름이 KISA Standard SSL Certificate 이따위로 뜨면 이제 딸 칠 생각은 접으면 된다. 브라우저 자물쇠에 뜨는 이름이 왜 뜨고 왜 봐야하는지 알겠지?

마이크로소프트KISA 인증서를 맘대로 인가해줬다는 이야기도 있... 읍읍...

  1. 신뢰된 기관을 모방해서 인증서 만드려면 우주탄생급시간이 걸리니까 그건 걱정 아마 안해도 댐