๐ HTTPS ๋ฅผ ๊ฐ์ ํ๋ HTST ๊ธฐ์
๋ธ๋ผ์ฐ์ ๋ฅผ ํตํด ์นํ์ด์ง์ ์ ์ํ ๋ ์ ์ํ๋ ์ฃผ์๋ฅผ ๋ณด๋ฉด HTTPS ๋ก ์์๋๊ณ ํน์ฌ HTTP ๋ก ์์๋๋ ํ์ด์ง๋ฅผ ์ ์ํ๊ฒ ๋๋ฉด HTTPS ์ฃผ์๋ก ๋ฆฌ๋ค์ด๋ ํธ ๋๊ฑฐ๋ ๋ธ๋ผ์ฐ์ ์์ ์ํ์ฑ์ด ์๋ค๋ ์๋ฏธ์ ๊ฒฝ๊ณ ํ์ด์ง๋ฅผ ๋ณด์ฌ์ฃผ๋๊ฑธ ๋ณด์ค ์ ์์ต๋๋ค. ์ด๋ฐ ์ด์ ๋ ๋ธ๋ผ์ฐ์ ์์ HTTP ํต์ ์ ๋ํ ๋ณด์์ ๊ฐํํ๊ณ ์ ๊ณผ๊ฑฐ์๋ ์ ํ์ ์ผ๋ก ์ ์ฉํด๋ ๋ฌ๋ HTTPS ๋ฅผ ๊ฐ์ ์ ๊ฐ๊น๊ฒ ์ ์ฑ ์ ๋ฐ๊พธ์๊ธฐ ๋๋ฌธ์ ๋๋ค. ๊ทธ๋ ์ง๋ง ์ฌ์ ํ HTTP ๋ก ์ ๊ทผํ๋ ์ฃผ์๋ ๋ง์ด ์์ต๋๋ค. ๊ณผ๊ฑฐ์ ๊ธฐ๋กํ๋ ๋งํฌ์ด๊ฑฐ๋ ์ฌ์ฉ์๊ฐ HTTP ์ฃผ์๋ก ๋ถ๋งํฌ ํ์ ๊ฒฝ์ฐ ๋ฑ์ผ๋ก HTTP ๋ก ์ ๊ทผํ๊ฒ ๋๋ ์ผ์ด์ค๊ฐ ํํ๋ฐ์, ์ด๋ด๊ฒฝ์ฐ HTTPS ๋ฅผ ์ง์ํ๋ ์๋น์ค์์๋ ๋ค์๊ณผ ๊ฐ์ ์ ์ฐจ๋ฅผ ์งํํ๊ฒ ๋ฉ๋๋ค. 1๏ธโฃ ์ฌ์ฉ์๊ฐ HTTP ์ฃผ์๋ก ์น์๋ฒ์ ์์ฒญ์ ๋ณด๋ ๋๋ค. 2๏ธโฃ ์์ฒญ์ ๋ฐ์ ์น์๋ฒ๋ 301 ํน์ 302 ์๋ต์ ๋ด๋ ค์ ์ฌ์ฉ์๊ฐ HTTPS ์ฃผ์๋ก ๋ฆฌ๋ค์ด๋ ํธ ํ๋๋ก ์ ๋ํฉ๋๋ค. 3๏ธโฃ ์ฌ์ฉ์๋ ์๋ต๋ฐ์ ๋ฆฌ๋ค์ด๋ ํธ ์ฃผ์๋ก ์์ฒญํ์ฌ HTTPS ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ํ์ง๋ง ์ด๋ ํ๊ฐ์ง ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ๋ฐ๋ก 1๋ฒ ๊ณผ์ ์์ ์ฌ์ฉ์๊ฐ HTTP ๋ก ์น์๋ฒ์ ์์ฒญ์ ํ๊ธฐ ๋๋ฌธ์ ์ด๋ ์ฌ์ฉ์์ ์ค์ํ ์ ๋ณด๊ฐ ์๋ค๋ฉด ๊ทธ๋๋ก ํด์ปค์๊ฒ ๋ ธ์ถ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ๊ธฐ์ ์ด ๋ฐ๋ก HTST(HTTP Strict Transport Security)์ ๋๋ค. HTST ๋ ์ต์ ๋ธ๋ผ์ฐ์ ์์๋ ๋๋ถ๋ถ ์ง์ํ๋ ๊ธฐ๋ฅ์ธ๋ฐ์, ์์์ ์ค๋ช ๋๋ ธ๋ ๋์์ HTST ๊ฐ ์ ์ฉ๋ ๋ธ๋ผ์ฐ์ ๋ก ๋ค์ ํด๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ์ด ๋์ํ๊ฒ ๋ฉ๋๋ค. 1๏ธโฃ ์ฌ์ฉ์๊ฐ HTTP ์ฃผ์๋ก ์์ฒญ์ ๋ณด๋ ๋๋ค. 2๏ธโฃ ๋ธ๋ผ์ฐ์ ์์ ํด๋น ์ฃผ์์ ๋๋ฉ์ธ์ด HTST ๋ฅผ ์ง์ํ๋ ๋๋ฉ์ธ์ผ ๊ฒฝ์ฐ 307 Internal Redirect ๋ฅผ ํตํด HTTPS ๋ก ์ฃผ์๋ฅผ ๋ณ๊ฒฝํฉ๋๋ค. 3๏ธโฃ ์ฌ์ฉ์๋ ๋ธ๋ผ์ฐ์ ์์ ๋ณ๊ฒฝํ HTTPS ์ฃผ์๋ก ์น์๋ฒ์ ์์ฒญํ์ฌ HTTPS ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์ฆ, ๊ธฐ์กด์ ๋ฌธ์ ๊ฐ ๋์๋ HTTP ์์ฒญ์ ์น์๋ฒ์ ๋ฆฌ๋ค์ด๋ ํธ๊ฐ ์๋ ๋ธ๋ผ์ฐ์ ๋จ์์ ๋ฆฌ๋ค์ด๋ ํธ ํจ์ผ๋ก์จ ๋ณด์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ฒ HTST ๊ธฐ์ ์ด๋ผ๊ณ ์ดํดํ์๋ฉด ๋ฉ๋๋ค. HTST ๋ฅผ ์ ์ฉํ๊ธฐ ์ํด์๋ ์น์๋ฒ์์๋ ๋ช๊ฐ์ง ์์ ์ด ํ์ํ๋ฐ์, ์ด์ ๋ํ ์์ธํ ์ค๋ช ์ ๊ณต์ ๋๋ฆฐ ๋งํฌ์ ์์ผ๋ ๊ถ๊ธํ์ ๋ถ๋ค๊ป์๋ ์ฐธ๊ณ ํ์๋ฉด ์ข๊ฒ ์ต๋๋ค. ๐ ํจ๊ป๋ณด๋ฉด ์ข์๊ธ โ๏ธ HTTPS ์ ์๋ ์๋ฆฌ : https://careerly.co.kr/comments/75626?utm_campaign=self-share