본문 바로가기
secure coding

암복호화 & 전자서명 흐름

by Digital Audio Player 2026. 2. 1.

HTTPS 암복호화 (개인키/공개키/대칭키)

   1. 웹서버 공개키 -> 클라이언트

   2. 클라이언트가 대칭키를 생성

   3. 대칭키를 공개키로 암호화

    4. 웹 서버에서 개인키로 복호화 

    5. 이후 대칭키로 HTTP 통신 암/복호화 (헤더/바디) 

    6. 세션 끊기면 다시 

 

전자서명 (클라이언트 개인키,공개키 -> CA 인증서 -> 서버에서 인증서 체크 -> 공개키로 복호화 -> 인증)

   1. 클라이언트가 로컬에서 개인키 생성 -> 문서 해시 개인키로 암호화 

   2. CA에 공개키 전달

   3. CA 인증 -> 서버 전달

   4.  서버에서 CA 자체를 인증

   5. 인증 -> CA 인증서에서 공개키 조회 -> 공개키로 문서 해시 복호화 

   6. 인증 

 

 

* PKI 란 ? 

디지털 인증서와 비대칭 암호화(공개 키/개인 키 쌍) 기술을 활용해 인터넷상에서 사용자, 장치, 서비스의 신원을 인증하고 데이터를 안전하게 보호하는 보안 인프라 시스템

'secure coding' 카테고리의 다른 글

RSA / AES 암호화 관련  (1) 2025.03.11
spring security / jwt 예제 및 개념  (0) 2025.03.11
HTTPS / JWT / CSRF 개념 정리  (0) 2025.03.11
js 유효성 검사 템플릿 (+SQL injection)  (0) 2024.05.08