SSL 인증 과정

John Jeong (토론 | 기여)님의 2016년 10월 12일 (수) 17:20 판 (→‎SSL 과정)

1 개념

  • SSL은 공개키와 대칭키 혼합 사용 (공개키 방식이 시스템에 로드를 많이 가중하여 지속적으로 사용하기에 무리가 있어 혼합 사용함)
  • 클라이언트와 서버의 통신은 대칭키 방식
  • 대칭키 방식으로 통신하기 위한 대칭키 전달은 공개키 방식으로 암호화 하여 통신

2 SSL 과정

1.Client Hello
  • 브라우저에서 초기 통신 내용
    • Random : 28바이트
    • Session ID : null (이미 연결된 상태라면 값이 존재)
    • Cipher Suites : 클라이언트가 지원하는 암호 알고리즘 리스트
2.Server Hello
  • 서버에서 전달된 통신 내용 (2,551 바이트)
    • Random : 28바이트
    • Session ID : 32바이트 (재연결 시도 시)
    • Cipher Suites
  • Certificate Message : 클라이언트가 접속 사이트가 맞는지 확인 할 수 있는 증명서
  • Server Hello Done 메세지

3 같이 보기

4 참고 자료

문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}