웹 브라우저 주소창을 보면
어떤 사이트는 http:// , 어떤 사이트는 https://로 시작한다.
겉보기에는 비슷하지만,
두 프로토콜의 차이는 보안 수준에서 결정적이다!
이번 글에서는 HTTP와 HTTPS의 차이를 정리해 보겠습니다!

1. HTTP란?
- 개념
HTTP(HyperText Transfer Protocol)는
클라이언트와 서버 간 데이터를 주고받는 프로토콜이다.
Client → HTTP Request → Server
Server → HTTP Response → Client
- 특징
- 텍스트 기반 프로토콜
- TCP 위에서 동작
- 기본 포트: 80번
- 암호화 X (평문 전송)
- 문제점
HTTP는 데이터를 암호화하지 않고 전송한다.
즉,
- 로그인 정보
- 비밀번호
- 카드 정보
등이 그대로 노출될 수 있다.
+) 중간에서 패킷을 가로채면 그대로 확인 가능
이를 스니핑(Sniffing) 공격이라고 한다.
2. HTTPS란?

- 개념
HTTP + SSL/TLS 암호화
HTTP 위에 TLS(Transport Layer Security) 보안 계층이 추가된 형태이다.
기본 포트: 443번
- 동작 과정 (간단 정리)
1. 클라이언트가 서버에 접속
2. 서버가 인증서(Certificate) 전달
3. 공개키 기반 암호화 방식 협상
4. 대칭키 생성
5. 이후 통신은 암호화된 대칭키 사용
- HTTPS의 핵심 3요소
- 기밀성 (Confidentiality)
→ 데이터 암호화 - 무결성 (Integrity)
→ 데이터 위변조 방지 - 인증 (Authentication)
→ 서버가 진짜인지 확인
3. HTTP vs HTTPS 비교
| 암호화 | ❌ | ⭕ |
| 보안성 | 낮음 | 매우 높음 |
| 기본 포트 | 80 | 443 |
| 인증서 | 필요 없음 | 필요 |
| SEO | 불리 | 유리 |
| 사용 권장 | ❌ | ⭕ |
: 현재는 거의 모든 웹 서비스가 HTTPS를 사용한다.
4. HTTPS에서 인증서란?
HTTPS는 서버의 신원을 증명하기 위해 인증서를 사용한다.
대표적인 인증 기관(CA):
- DigiCert
- GlobalSign
- Let's Encrypt
Let's Encrypt는 무료 인증서 제공으로 널리 사용된다.
5. HTTPS가 필요한 이유
(1) 로그인 보호
비밀번호가 평문으로 전송되면 안 된다.
(2) 결제 정보 보호
카드 정보는 반드시 암호화되어야 한다.
(3) SEO 및 브라우저 정책
Chrome은 HTTP 사이트에
"안전하지 않음" 경고를 표시한다.
6. HTTPS의 단점은?
- 초기 TLS Handshake 과정에서 약간의 지연 발생
- 인증서 관리 필요
하지만
현재는 성능 차이가 거의 없고,
보안 이점이 훨씬 크다.
'Computer Science' 카테고리의 다른 글
| [CS] HTTP 프로토콜 - 무상태, 비연결, HTTP 메세지 (0) | 2026.02.11 |
|---|---|
| [CS] 3-Tier Achitecture (WEB-WAS-DB) (0) | 2026.02.10 |
| [CS] 가상머신 (Virtual Machine) vs 컨테이너 (Container) (0) | 2025.11.19 |