HTTPS

From CS Wiki


HTTP over Secure Socket Layer, HTTP over TLS(SSL), HTTP Secure

HTTP의 취약한 보안성을 보완하기 위해 SSL을 적용한 보안 HTTP

  • 기본 포트: 443
  • 웹을 이용한 안전한 전자상거래, 개인정보 보호 등을 위해 사용
  • 보호수준: 웹 브라우저에서의 구현 정확도와 서버 소프트웨어, 지원하는 암호화 알고리즘에 기반
  • HTTPS를 사용하는 웹페이지의 URI은 http:// 대신 https:// 로 시작

암호화되는 부분[edit | edit source]

  • 요청 문서의 URL
  • 문서 내용
  • 폼 요소 내용
  • 쿠키
  • HTTP 헤더 내용

역사[edit | edit source]

  • 1994년, 넷스케이프에서 개발
  • 2000년, RFC 2818에 규정