정답을 찾는 과정을 즐기자!
오늘은 JavaScript의 기본 개념과 네트워크를 살펴보았다.
그 중 궁금했던 'var를 사용하지 않는 이유'와 'HTTPS 사용 이유'에 대해서 조금 더 알아보고자 한다.
var
를 사용하지 않는 이유?var 변수/함수 선언문에서만 호이스팅이 일어난다.
함수 안에 있는 선언들을 모두 끌어올려서 해당 함수 유효 범위의 최상단에 선언하는 것을 말한다.
암호화, 인증 및 무결성 보장 때문에 HTTP보다 더 안전하다.
HTTPS(Hypertext Transfer Protocol Secure)는 HTTP 프로토콜의 보안 버전이다.
인터넷을 사용하다보면 '주의 요함'과 같은 경고 메시지를 본 적이 있을 것이다. 이것이 HTTPS가 적용되지 않은 도메인을 사용할 경우 마주치는 문제이다.
HTTP의 패킷을 분석해보면, POST로 보낸 데이터가 암호화되지 않고 평문 텍스트로 그대로 노출된다. 즉, 암호화되지 않은 데이터를 전송하기 때문에 server와 client가 주고 받는 메시지를 그대로 노출하기 때문에 보안에 아주 취약하다.
반면, HTTPS 프로토콜은 데이터를 암호화하여 통신한다. 따라서 웹 사이트 사용자가 인터넷을 통해 신용 카드 번호, 은행 정보 및 로그인 자격 증명과 같은 중요한 데이터를 안전하게 전송할 수 있다.
사용자가 velog에 접속하려고 하는 경우를 예시로 들어보았다.
HTTP의 단점을 극복하고자 SSL이라는 기술을 추가했다.
SSL(Secure Socket Layer)는 들어오고 나가는 데이터들을 암호화하는 보안 기능을 갖고 있는 '보안 인증서'이다. SSL은 TLS로도 불린다.
안녕하세요~! 예원님이 오늘 배운 내용을 간결하게 핵심위주로 적어주셔서 글이 술술 읽혔답니다! HTTP, HTTPS의 차이점을 한 눈에 이해할 수 있게 적어주셨군요! 저도 궁금하던 주제여서 더욱 관심을 가지고 읽을 수 있었습니다. 그리고 개인적으로 SSL은 어떻게 동작하는지 더 알아보고 싶은 생각이 들었어요! 좋은 글 감사합니다^^😄