클라이언트가 http 요청을 통해 서버에 접속을 시도함.
ㅣ
3핸드 쉐이크를 통해 syn와 ack를 완료.
ㅣ
그다음에 공개키를 클라이언트에게 인증서를 통해 보냄.(??)
ㅣ
클라이언트는 인증서를 분석해서 공개키를 추출하고 공개키를 이용하여 http요청을 암호화하여 보냄.
ㅣ
서버는 공개키에 대응하는 개인키로 요청을 복호화하고 해당하는 response를 다시 개인키로 암호화해서 보냄.
이런 과정으로 진행되는거 맞음?
근데 인증서를 정확히 어떤 과정에서 보내게 되는건지 모르겠음
다시 공부하러간다..감이 잘 안 오네
CA가 있잖음 1. 서버에서 CA의 공개키로 암호화된 인증서를 보냄 2. 브라우저에서 대칭키를 만들고 인증서를 해독해서 나온 공개키로 대칭키를 암호화해서 보냄 3. 서버에서 대칭키를 해독한이후 그 대칭키로 암호화해서 서로 통신
대가리 깨질 것같아..고마워