전송 구간 — 오가는 모든 통신
브라우저와 서버 사이, 서버와 서버 사이 모든 구간이 암호화됩니다. 평문으로 오가는 경로는 없습니다.
- 프로토콜
TLS 1.3전용 · 구버전과 취약한 암호 스위트는 아예 비활성화 - 암호 스위트
AES-256-GCM또는ChaCha20-Poly1305 - 키 교환
ECDHE기반 순방향 비밀성(PFS) — 세션 키가 접속마다 새로 만들어지고 종료 시 폐기됩니다. 나중에 서버 키가 유출되어도 과거에 오간 통신은 복호화할 수 없습니다. - 강제 적용
HSTS preload· 인증서 자동 갱신 · 평문 HTTP 접속은 즉시 차단 - 서버 간상호 TLS(
mTLS) — 양쪽이 서로의 인증서를 확인해야만 연결됩니다