본문 바로가기
Computer Science

[CS] HTTP/HTTPS 프로토콜의 차이점

by Tenma2 2026. 2. 12.

 

웹 브라우저 주소창을 보면
어떤 사이트는 http:// , 어떤 사이트는 https://로 시작한다. 

겉보기에는 비슷하지만,
두 프로토콜의 차이는 보안 수준에서 결정적이다!

이번 글에서는 HTTP와 HTTPS의 차이를 정리해 보겠습니다!

 

 


1. HTTP란?

- 개념

HTTP(HyperText Transfer Protocol)는
클라이언트와 서버 간 데이터를 주고받는 프로토콜이다.

Client → HTTP Request → Server  
Server → HTTP Response → Client

 

- 특징

  • 텍스트 기반 프로토콜
  • TCP 위에서 동작
  • 기본 포트: 80번
  • 암호화 X (평문 전송)

 

- 문제점

HTTP는 데이터를 암호화하지 않고 전송한다.

즉,

  • 로그인 정보
  • 비밀번호
  • 카드 정보

등이 그대로 노출될 수 있다.

 

+) 중간에서 패킷을 가로채면 그대로 확인 가능

이를 스니핑(Sniffing) 공격이라고 한다.

 

 

 


2. HTTPS란?

- 개념

HTTP + SSL/TLS 암호화

 

HTTP 위에 TLS(Transport Layer Security) 보안 계층이 추가된 형태이다.

기본 포트: 443번

 

- 동작 과정 (간단 정리)

1. 클라이언트가 서버에 접속
2. 서버가 인증서(Certificate) 전달
3. 공개키 기반 암호화 방식 협상
4. 대칭키 생성
5. 이후 통신은 암호화된 대칭키 사용

 

- HTTPS의 핵심 3요소

  1. 기밀성 (Confidentiality)
    → 데이터 암호화
  2. 무결성 (Integrity)
    → 데이터 위변조 방지
  3. 인증 (Authentication)
    → 서버가 진짜인지 확인


3. HTTP vs HTTPS 비교

암호화
보안성 낮음 매우 높음
기본 포트 80 443
인증서 필요 없음 필요
SEO 불리 유리
사용 권장

 

: 현재는 거의 모든 웹 서비스가 HTTPS를 사용한다.

 

 

 


4. HTTPS에서 인증서란?

HTTPS는 서버의 신원을 증명하기 위해 인증서를 사용한다.

대표적인 인증 기관(CA):

  • DigiCert
  • GlobalSign
  • Let's Encrypt

Let's Encrypt는 무료 인증서 제공으로 널리 사용된다.

 


5. HTTPS가 필요한 이유

(1) 로그인 보호

비밀번호가 평문으로 전송되면 안 된다.

(2) 결제 정보 보호

카드 정보는 반드시 암호화되어야 한다.

(3) SEO 및 브라우저 정책

Chrome은 HTTP 사이트에
"안전하지 않음" 경고를 표시한다.

 

 

 


6. HTTPS의 단점은?

  • 초기 TLS Handshake 과정에서 약간의 지연 발생
  • 인증서 관리 필요

하지만
현재는 성능 차이가 거의 없고,
보안 이점이 훨씬 크다.