안녕하세요. 거북이 미디어 전략 연구소장입니다.

오늘은 https에 대해 간략하게 알아보도록 하겠습니다.

지난 포스팅에 이어 구글 ‘더 나은 뉴스’ 세미나의 세션 4 내일의 오늘의 웹표준, https’ 발표 자료를 정리했습니다.

제가 개알못(개발을 알지 못해요~)이기에 필요 없는 것 같았지만 메모 차원에서 추가 정리합니다 ㅎㅎ

▲ https는 무엇인가?

HTTPS = HTTP + SSL 로 도식화할 수 있습니다.

HTTP = Hyper Text Transfer Protocol. Hypertext인 html을 전송하기 위한 통신 규약

HTTPS = HTTP + S(over Secure socket layers). 보안이 강화된 HTTP

SSL(Secure Socket Layer) = TLS(Transport Layer Security). 인터넷에서 정보를 암호화해서 송수신하는 프로토콜로 넷스케이프가 개발. 국제 인터넷 표준화 기구에서 표준으로 인정받은 프로토콜임. 표준에 명시된 정식 명칭은 TLS이지만 아직도 SSL이라는 용어가 많이 사용됨.

HTTP over TLS
HTTP over TLS

▲ https의 특징 ==> 안전하다

– authentication(인증) : 진짜라는 걸 인증

– data integrity(데이터 무결성) : 원문 데이터가 변경되지 않음

– encryption : 암호화

▲ 구글 내에서 암호화된 트래픽 비율은 95% (2018년 1월)

Encrypted traffic across Google
Encrypted traffic across Google

▲ 크롬 내에서 https로 로딩되는 페이지 비율은 89% (2018년 1월)

Percentage of pages loaded over HTTPS in Chrome
Percentage of pages loaded over HTTPS in Chrome

▲ 국가별로 크롬을 통해 https를 통해 이용되는 비율 83%(2018년 1월)

한국의 매체는 6%

Percentage of HTTPS browsing time in Chrome by country
Percentage of HTTPS browsing time in Chrome by country

▲ https는 모든 브라우저에서 밀고 있음

Not only Chrome - All Major Browsers are indicating HTTPS
Not only Chrome – All Major Browsers are indicating HTTPS

▲ https를 적용하면 좋은 점들

○ https는 http보다 느리다? ==> 빠르다!

HTTPS is actually even faster than HTTP
HTTPS is actually even faster than HTTP

○ https 구글 노출 랭킹에 도움이 된다

○ ATS(IOS App Transport Secutiry)는 http를 차단함

iOS App Transport Security (ATS)
iOS App Transport Security (ATS)

○ PWA(Progressive Web Apps)에는 https만 가능

Progressive Web Apps must be served from a secure origin.
Progressive Web Apps must be served from a secure origin.

○ 지리정보, 자동기입 등의 모든 API는 https가 필요함

Browsers prohibit use of existing technologies without HTTPS including: Geolocation, Autofill for
Forms, Camera, Push Notifications, Payment, Identity, etc.

Browsers prohibit use of existing technologies without HTTPS including: Geolocation, Autofill for Forms, Camera, Push Notifications, Payment, Identity, etc.
Browsers prohibit use of existing technologies without HTTPS including: Geolocation, Autofill for Forms, Camera, Push Notifications, Payment, Identity, etc.

○ https는 도입비용이 비싸지 않음

Price of HTTPS Certificate
Price of HTTPS Certificate

https가 http보다 빠르고 낫다고 합니다.

이상 거북이 미디어 전략 연구소였습니다.

감사합니다.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

This site uses Akismet to reduce spam. Learn how your comment data is processed.