>> Read No. 33330 article  
ssl에 대한 궁금증

등록 2001-06-17 07:20:00     조회 2
이름 붕신    

		제가 생각하기엔 ssl인증은 아래의 #첨부#와 같은 절차에 따라
클라이언트와 서버간에 암호화 종류를 선택하고 session을 맺고,
그 이후부터 주고 받는 자료는 암호화 된다라고 생각하고 있었는데...
잘못 생각하고 있는 것인가요?
 며칠전 결제대행업체와 계약을 맺었는데...
결제하는 과정이 일반 http 페이지에서 신용카드정보를 입력하고
submit하면 ssl 페이지로 넘어가게 되어있더군요...
업체에 문의하니 session을 맺지않고도 인증이 안된 페이지에서 ssl인증
페이지로 정보를 보내게 되면 자동으로 암호화가 이루어진다고 하더군요..
 저의 의문은 그러면 클라이언트에서 어떤 알고리즘으로 암호화가 되어
서버로 보내지고, 또 서버가 어떻게 그 알고리즘을 알고 그것을 복호화
시킨다는 건지 의아해 지더군요.. 혹시 default값이라도 있나요?
     
### 첨 부 ###
step 1 ] Client 가 자신이 통신 하기를 원하는 서버에 접속 신호를 알리고,
         앞으로 통신중에 사용하기 위해 자신이 소유고 있는 암호화에 대한
         자료를 서버에 보내준다.
  step 2 ] 서버는 클라이언트로부터 받은 자료를 확인하여 클라이언트에게
          Connection-ID를 발급하고 , 자신이 소유하는 암호화 자료와
          자신의 증명서를 보내준다.
  step 3 ] 클라이언트는 서버가 소유하고 있는 것과 자신이 소유한 것
          중에서 공통된 암호 종류를 선택,  클라이언트의 Master Key를
         생성하여 이를 서버의 공개키로 암호화 하여 서버에 송신한다.
  step 4 ] 클라이언트는 서버로 부터 부여 받은 Connection ID 를 서버의
          공개키로 암호화 하여 서버에 전송한다 .
  step 5 ] 서버는 클라이언트로부터 받은  Challenge data를 클라이언트의
          공개키로 암호화 하여 클라이언트에거 전송한다.
  step 6 ] Session ID도 클라이언트의 공개키로 암호화 하여 클라이언트에게
          전송한다.
 위와 같은 과정을 마치면 서버와 클라이언트는 안전한 통신을 위한 준비를
완료 하게 된다 .--암호화
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.29 초 ] 작업시간: [ 0.84 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789519522
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.