OSI(Open Systems Interconnection) 네트워크 통신 모델의 애플리케이션 계층 프로토콜로 클라이언트와 서버 간 통신을 위한 통신 규칙이다.
사용자가 웹 사이트를 방문하면 사용자의 브라우저가 웹 서버에 요청을 보내고 웹 서버는 HTTP 응답으로 응답한다.
✅기본포트는 80이며 추가적인 보안 기능이 존재하지 않음
인터넷을 통해 이루어진 각 HTTP 요청은 서로 다른 유형의 정보를 전달하는 일련의 인코딩된 데이터를 전달합니다. 일반적인 HTTP 요청에는 다음이 포함됩니다.
HTTP 동사라고도 불리는 HTTP 메서드는 HTTP 요청이 쿼리된 서버에서 기대하는 작업을 나타냅니다. 예를 들어, 가장 일반적인 두 가지 HTTP 메서드는 'GET'과 'POST'입니다. 'GET' 요청은 응답으로 정보를 기대하는 반면(일반적으로 웹 사이트 형식으로) 'POST' 요청은 일반적으로 클라이언트가 웹 서버에 정보를 제출하고 있음을 나타냅니다.
HTTP 헤더에는 키값 쌍에 저장된 텍스트 정보가 포함되어 있으며 헤더는 모든 HTTP 요청(및 응답, 추후 자세히 설명 예정)에 포함됩니다. 이러한 헤더는 클라이언트가 사용하는 브라우저 및 요청되는 데이터와 같은 핵심 정보를 전달합니다.
HTTP는 클라이언트-서버 프로토콜입니다. 요청은 하나의 개체, 사용자 에이전트(또는 그것을 대신하는 프록시)에 의해 전송됩니다.
각각의 개별적인 요청들은 서버로 보내지며, 서버는 요청을 처리하고 response라고 불리는 응답을 제공합니다. 이 요청과 응답 사이에는 여러 개체들이 있는데, 예를 들면 다양한 작업을 수행하는 게이트웨이 또는 캐시 역할을 하는 프록시 등이 있습니다.
웹 브라우저와 서버 사이에서는 수많은 컴퓨터와 머신이 HTTP 메시지를 이어 받고 전달합니다. 여러 계층으로 이루어진 웹 스택 구조에서 이러한 컴퓨터/머신들은 대부분은 전송, 네트워크 혹은 물리 계층에서 동작하며, 성능에 상당히 큰 영향을 주지만 HTTP 계층에서는 이들이 어떻게 동작하는지 눈에 보이지 않습니다. 이러한 컴퓨터/머신 중에서도 애플리케이션 계층에서 동작하는 것들을 일반적으로 프록시라고 부릅니다.
📖 참고자료
https://developer.mozilla.org/ko/docs/Web/HTTP/Overview
https://www.cloudflare.com/ko-kr/learning/ddos/glossary/hypertext-transfer-protocol-http/
웹에서 정보를 전송하는 데 사용되는 안전한 통신 프로토콜입니다. HTTPS는 HTTP(하이퍼텍스트 전송 프로토콜)의 보안 버전이며, 데이터 전송 시 사용자와 웹 서버 간의 보안을 강화합니다.
SSL(보안 소켓 계층)와 TLS(전송 계층 보안)는 통신 세션의 암호화를 담당하는 프로토콜입니다. TLS는 SSL의 후속 버전으로, 현재는 TLS가 더욱 널리 사용됩니다.
SSL/TLS는 데이터를 암호화하여 중간에서 해커가 정보를 가로채거나 변조하는 것을 방지합니다
HTTPS를 사용하면 웹 서버는 SSL/TLS 인증서를 통해 자신의 신원을 증명할 수 있습니다. 인증서는 신뢰할 수 있는 인증 기관(CA)에 의해 발급되고, 사용자는 인증서를 통해 웹사이트가 진짜인지 확인할 수 있습니다. 이를 통해 피싱 사이트와 같은 잘못된 웹사이트에 접속하는 위험을 줄일 수 있습니다.