tag
TLS
이 태그가 달린 문서 3건
2026-07-04
공개키 암호란 — 공개키와 개인키 쌍으로 암호화·서명하는 구조
공개키 암호='공개키(누구에게 나눠줘도 되는 것)'와 '개인키(본인만 가지는 것)'의 쌍을 사용하는 방식. 공개키로 암호화한 것은 대응하는 개인키로만 복호화할 수 있고, 개인키로 만든 서명은 공개키로 검증할 수 있다. 이 비대칭성이 TLS(HTTPS)의 키 교환·전자서명·패스키의 토대. 방어의 요점은, 암호를 직접 만들지 않는다(검증된 구현을 쓴다)/개인키를 엄중히 관리·실효할 수 있게 한다/키 길이와 알고리즘을 최신 권장에 맞춘다는 것.
2026-06-29
OpenSSL이란 — HTTPS의 토대가 되는 라이브러리와 그 방어법
OpenSSL = HTTPS(TLS/SSL)와 암호화를 떠받치는 오픈소스 라이브러리입니다. 대부분의 사람은 직접 작성하지 않고 웹 서버, OS, 언어 런타임을 통해 물려받습니다. 그래서 버그 하나의 영향 범위가 엄청나게 넓습니다(Heartbleed가 전형적인 사례). 방어법: 자신의 스택이 어떤 OpenSSL을 쓰는지 파악하고, 지원 종료(EOL) 버전을 돌리지 말며, 기반 라이브러리도 CVE 감시에 포함하고, 신속하게 패치하는 것입니다. 본 사이트가 제공하는 인증서조차 그 밑에서는 OpenSSL 계열 구현으로 암호화를 수행합니다.
2026-06-07
Heartbleed(CVE-2014-0160) — 암호화 통신의 토대에서 메모리가 새어 나왔을 때
OpenSSL의 메모리 과다 읽기는 개인 키와 세션까지 유출시킬 수 있었습니다. 원인은 서버가 주장된 길이를 신뢰하고 인접 메모리를 읽은 것입니다. 교훈은 전부 새어 나갔다고 보고 행동하는 것 — 인증서를 재발급하고 모든 비밀 정보를 로테이션 — 그리고 토대 소프트웨어와 메모리 안전성의 무게입니다.