그냥 http로 보내면 평문으로 전송이된다. HTTP는 뒤죽박죽이 된 암호화된 문장이 전송된다.
기관으로 부터 검증된 사이트만 주소에 HTTPS 사용이 허가되므로 접속한 사이트가 믿을 만한 곳인지 알려준다.
메시지를 보내는 쪽과 받는 쪽이 같은 키를 가지고 HTTPS 암호문을 해독한다.
→ 대칭키가 전송될 때 가로챈다면 이 방식은 무의미 해짐
하나의 키는 서버가 갖고 다른 하나의 키는 누구나 가질 수 있도록 공개한다. 이 공개키로 암호화해서 서버에 보낸다. 같은 공개 키로는 암호문을 해독할 수 없다.
인증이 성공한 후에는 서버와 대칭키 방식 비 대칭키 방식이 혼합되어 사용된다.(비 대칭키 방식은 서버에 부담을 주기 때문) , 대칭키를 공유할때 비대칭키 방식을 사용해 공유한다.