HTTPS 암복호화 (개인키/공개키/대칭키)
1. 웹서버 공개키 -> 클라이언트
2. 클라이언트가 대칭키를 생성
3. 대칭키를 공개키로 암호화
4. 웹 서버에서 개인키로 복호화
5. 이후 대칭키로 HTTP 통신 암/복호화 (헤더/바디)
6. 세션 끊기면 다시
전자서명 (클라이언트 개인키,공개키 -> CA 인증서 -> 서버에서 인증서 체크 -> 공개키로 복호화 -> 인증)
1. 클라이언트가 로컬에서 개인키 생성 -> 문서 해시 개인키로 암호화
2. CA에 공개키 전달
3. CA 인증 -> 서버 전달
4. 서버에서 CA 자체를 인증
5. 인증 -> CA 인증서에서 공개키 조회 -> 공개키로 문서 해시 복호화
6. 인증
* PKI 란 ?
디지털 인증서와 비대칭 암호화(공개 키/개인 키 쌍) 기술을 활용해 인터넷상에서 사용자, 장치, 서비스의 신원을 인증하고 데이터를 안전하게 보호하는 보안 인프라 시스템
'secure coding' 카테고리의 다른 글
| RSA / AES 암호화 관련 (1) | 2025.03.11 |
|---|---|
| spring security / jwt 예제 및 개념 (0) | 2025.03.11 |
| HTTPS / JWT / CSRF 개념 정리 (0) | 2025.03.11 |
| js 유효성 검사 템플릿 (+SQL injection) (0) | 2024.05.08 |