패스잇
CS 기초 · 중급

HTTPS의 동작 원리와 SSL/TLS 핸드셰이크 과정에 대해 설명해주세요.

힌트 · 대칭키와 비대칭키 암호화의 조합을 생각해보세요.

대칭키 암호비대칭키 암호인증서TLS 핸드셰이크HTTPS

모범답안

HTTPS는 HTTP 통신을 암호화하여 보안을 강화한 프로토콜입니다. SSL/TLS 핸드셰이크는 HTTPS 연결을 설정하는 과정이며, 다음과 같이 동작합니다.

  1. 클라이언트가 서버에 접속 요청을 보냅니다.
  2. 서버는 인증서(공개키 포함)를 클라이언트에게 전송합니다.
  3. 클라이언트는 인증서를 검증하여 서버를 신뢰할 수 있는지 확인합니다.
  4. 클라이언트는 대칭키 암호화에 사용할 세션 키를 생성하고, 서버의 공개키로 암호화하여 서버에 전송합니다.
  5. 서버는 자신의 개인키로 암호화된 세션 키를 복호화합니다.
  6. 이후 클라이언트와 서버는 생성된 세션 키를 사용하여 데이터를 대칭키 암호화 방식으로 안전하게 주고받습니다.

이 과정에서 비대칭키 암호화는 세션 키를 안전하게 교환하는 데 사용되고, 이후의 통신은 대칭키 암호화로 이루어져 효율성을 높입니다.

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 네트워크 면접 질문

← 네트워크 면접 질문 전체 보기