왜 HTTPS인가
Coddy의 터미널로 네트워킹 배우기 코스 레슨. 47개 중 38번째.
지금까지는 모든 내용이 평문으로 전송되었습니다. 이는 비유적인 표현이 아닙니다. 요청 줄, 헤더, 본문이 입력한 그대로 네트워크를 통해 전송되며, 그 과정에 있는 누구나 이를 읽을 수 있습니다.
이를 입증할 도구는 이미 갖고 있습니다. 자신의 요청을 리스너에 보내고 본문을 확인해 보세요. 평문 HTTP로 전송된 비밀번호가 그대로 완전히 노출되어 있을 것입니다.
HTTPS는 TLS로 감싼 동일한 HTTP입니다. TLS는 대화가 컴퓨터를 떠나기 전에 이를 암호화하는 계층입니다. 관찰자는 여전히 사용자가 어떤 호스트에 연결했는지와 대략 얼마나 많은 데이터가 오갔는지는 볼 수 있지만, 경로와 헤더 또는 본문은 볼 수 없습니다.
HTTPS는 그만큼 중요한 일을 하나 더 합니다. 바로 서버가 자신이 주장하는 서버임을 증명하는 것입니다. 암호화만으로는 사칭자와 매우 안전하게 비공개 대화를 나누게 될 수도 있습니다.
챌린지
어려움일반 HTTP가 왜 비공개가 아닌지 직접 확인해 보세요.
- 포트 9128에서 캡처 리스너를 시작합니다.
- 필드
password=hunter2를/login으로 POST합니다. req.txt의 마지막 줄을 출력합니다.
비밀 정보가 요청에 그대로 드러나 있습니다. 예상 출력:
password=hunter2직접 해보기
이 레슨에는 짧은 퀴즈가 포함되어 있습니다. 레슨을 시작해 문제를 풀고 진행 상황을 기록하세요.
터미널로 네트워킹 배우기의 모든 레슨
직접 연습해 보세요: Terminal 플레이그라운드