SSL/TLS(Secure Sockets Layer/Transport Layer Security)๋Š” ์›น ๋ธŒ๋ผ์šฐ์ € ๋ฐ ์›น ์„œ๋ฒ„, ์ด๋ฉ”์ผ ํด๋ผ์ด์–ธํŠธ ๋ฐ ์„œ๋ฒ„, ์„œ๋กœ ํ†ต์‹ ํ•˜๋Š” ๋ฐฑ์—”๋“œ ์‹œ์Šคํ…œ ๋“ฑ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ๋‹ค์–‘ํ•œ ์—”ํ„ฐํ‹ฐ ๊ฐ„์— ๋ณด์•ˆ ํ†ต์‹ ์„ ์ œ๊ณตํ•˜๋Š” ํ•œ ์Œ์˜ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. ๋ฐฑ์—”๋“œ ๊ฐœ๋ฐœ์˜ ๋งฅ๋ฝ์—์„œ SSL/TLS๋Š” ํ†ต์‹ ์„ ๋ณดํ˜ธํ•˜๊ณ  ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ ๊ฐ„์— ์ „์†ก๋˜๋Š” ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

SSL(Secure Sockets Layer)์€ ์›๋ž˜ 1990๋…„๋Œ€ ์ดˆ Netscape์—์„œ ๊ฐœ๋ฐœ๋˜์—ˆ์œผ๋ฉฐ ์ฒซ ๋ฒˆ์งธ ๋ฒ„์ „์€ 1995๋…„์— ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๋ฒˆ์˜ ๋ฐ˜๋ณต๊ณผ ๊ฐœ์„ ์„ ๊ฑฐ์ณ SSL์˜ ๋„ค ๋ฒˆ์งธ ๋ฒ„์ „์€ ๊ณ ์œ ํ•œ ๋ณด์•ˆ ๊ฒฐํ•จ์œผ๋กœ ์ธํ•ด ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์œผ๋ฉฐ TLS๊ฐ€ ํƒ„์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. (์ „์†ก ๊ณ„์ธต ๋ณด์•ˆ). ํ˜„์žฌ IETF(Internet Engineering Task Force)๊ฐ€ ๊ด€๋ฆฌํ•˜๋Š” TLS๋Š” SSL์„ ๋Œ€์ฒดํ•˜๋Š” ๋ณด์•ˆ ํ†ต์‹ ์˜ ์‚ฌ์‹ค์ƒ ํ‘œ์ค€์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ธ€์„ ์“ฐ๋Š” ์‹œ์ ์—์„œ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” TLS ๋ฒ„์ „์€ TLS 1.2์ด๋ฉฐ, TLS 1.3์ด ์ตœ์‹  ๊ถŒ์žฅ ํ‘œ์ค€์ž…๋‹ˆ๋‹ค.

SSL๊ณผ TLS๋Š” ๋ชจ๋‘ ๋Œ€์นญ ๋ฐ ๋น„๋Œ€์นญ ์•”ํ˜ธํ™”์˜ ์กฐํ•ฉ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ๋†’์€ ์ˆ˜์ค€์˜ SSL/TLS ํ†ต์‹ ์—๋Š” ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜ ํ˜‘์ƒ, ์—”ํ„ฐํ‹ฐ ์ธ์ฆ ๋ฐ ๋Œ€์นญ ํ‚ค์˜ ๋ณด์•ˆ ๊ตํ™˜์„ ํฌํ•จํ•œ ์ผ๋ จ์˜ ๋‹จ๊ณ„๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. SSL/TLS์˜ ์ฃผ์š” ๋ชฉ์ ์€ ์—”ํ„ฐํ‹ฐ ๊ฐ„์— ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ์˜ ๊ธฐ๋ฐ€, ์‹ ๋ขฐ์„ฑ ๋ฐ ๋ณ€์กฐ ๋ฐฉ์ง€๋ฅผ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

AppMasterno-code ํ”Œ๋žซํผ์—์„œ๋Š” ๋ฐฑ์—”๋“œ ์‹œ์Šคํ…œ, REST API, ์›น ๋ฐ ๋ชจ๋ฐ”์ผ ์•ฑ๊ณผ ๊ฐ™์€ ๋‹ค์–‘ํ•œ ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์˜ ์•ˆ์ „ํ•œ ํ†ต์‹ ์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ํ”Œ๋žซํผ์—์„œ ์ƒ์„ฑ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ SSL/TLS ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ค‘์š”ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ๋ฌด๋‹จ ์•ก์„ธ์Šค๋ฅผ ๋ฐฉ์ง€ํ•˜๋ฉฐ ์—„๊ฒฉํ•œ ๋ณด์•ˆ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์œ ์ง€ํ•ฉ๋‹ˆ๋‹ค. SSL/TLS๋ฅผ ํ†ตํ•ฉํ•จ์œผ๋กœ์จ AppMaster ๊ณ ๊ฐ์ด ์—…๊ณ„ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ค€์ˆ˜ํ•˜๊ณ  ์—„๊ฒฉํ•œ ๋ฐ์ดํ„ฐ ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ ํ‘œ์ค€์„ ์ถฉ์กฑํ•˜๋Š” ๋ณด์•ˆ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ตฌ์ถ• ๋ฐ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

SSL/TLS์˜ ์ฃผ์š” ๊ธฐ๋Šฅ์€ ์—”ํ„ฐํ‹ฐ์˜ ์‹ ์›์„ ์ฆ๋ช…ํ•˜๊ณ  ์ „์†ก๋œ ๋ฐ์ดํ„ฐ์˜ ์‹ ๋ขฐ์„ฑ์„ ํ™•์ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์ „์ž ๋ฌธ์„œ์ธ ๋””์ง€ํ„ธ ์ธ์ฆ์„œ๋ฅผ ์ง€์›ํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ ๊ธฐ๊ด€(CA)์—์„œ ๋ฐœ๊ธ‰ํ•œ SSL/TLS ์ธ์ฆ์„œ๋Š” ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋ณด์•ˆ ํ†ต์‹  ์ฑ„๋„์„ ์„ค์ •ํ•˜๊ณ  ์„œ๋กœ์˜ ์‹ ์›์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. PKI(๊ณต๊ฐœ ํ‚ค ์ธํ”„๋ผ)๋ผ๊ณ  ํ•˜๋Š” ์ด ํ”„๋กœ์„ธ์Šค๋Š” ์˜๋„๋œ ์ˆ˜์‹ ์ž๋งŒ ๋ฐ์ดํ„ฐ๋ฅผ ํ•ด๋…ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์žฅํ•˜์—ฌ SSL/TLS ๋ณด์•ˆ์—์„œ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

AppMaster ํ”Œ๋žซํผ์€ ์ƒ์„ฑ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— SSL/TLS๋ฅผ ํ†ตํ•ฉํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐ„์†Œํ™”ํ•˜์—ฌ ์ตœ์†Œํ•œ์˜ ์‚ฌ์šฉ์ž ์ž…๋ ฅ์œผ๋กœ ์ธ์ฆ์„œ ๊ด€๋ฆฌ ๋ฐ ์ž๋™ํ™”๋œ ๊ฐฑ์‹ ์„ ์œ„ํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, AppMaster ์˜ ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ์— ๋ฐฐํฌ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ๋„๋ฆฌ ์ธ์ •๋ฐ›๊ณ  ์‹ ๋ขฐ๋ฐ›๋Š” ์ธ์ฆ ๊ธฐ๊ด€์ธ Let's Encrypt์˜ SSL/TLS ์ธ์ฆ์„œ๋กœ ์‚ฌ์ „ ๊ตฌ์„ฑ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์–‘ํ•œ ์†Œ์Šค์˜ ํ†ต๊ณ„์— ๋”ฐ๋ฅด๋ฉด ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์˜ ์ƒ๋‹น ๋ถ€๋ถ„์€ SSL/TLS ์„ค์ •์ด ์ž˜๋ชป ๊ตฌ์„ฑ๋˜๊ฑฐ๋‚˜ ์˜ค๋ž˜๋œ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. AppMaster ๋ณด์•ˆ ํ™˜๊ฒฝ์„ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ์ตœ์‹  ์—…๊ณ„ ํ‘œ์ค€ ์•”ํ˜ธํ™” ๊ธฐ์ˆ  ๋ฐ ๊ด€ํ–‰์„ ํ†ตํ•ฉํ•˜์—ฌ ํ”Œ๋žซํผ์—์„œ ์ƒ์„ฑ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ตœ๋Œ€ํ•œ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‚ฌ์ „ ์˜ˆ๋ฐฉ์  ์ ‘๊ทผ ๋ฐฉ์‹์„ ํ†ตํ•ด AppMaster ์‚ฌ์šฉ์ž๋Š” ๋ณด์•ˆ์ด ์ตœ์šฐ์„  ์‚ฌํ•ญ์ด๋ผ๋Š” ์‚ฌ์‹ค์„ ์•Œ๊ณ  ์•ˆ์‹ฌํ•˜๊ณ  ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ตฌ์ถ•ํ•˜๋Š” ๋ฐ ์ง‘์ค‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ AppMaster ํ”Œ๋žซํผ์€ ์ƒ์„ฑ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ณด์•ˆ ์ƒํƒœ๋ฅผ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ์™ธ๋ถ€ ๋ณด์•ˆ ๋„๊ตฌ ๋ฐ ์„œ๋น„์Šค์™€์˜ ํ†ตํ•ฉ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ณ ๊ฐ์€ SSL/TLS์™€ ํ•จ๊ป˜ ํƒ€์‚ฌ WAF(์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ) ๋˜๋Š” IDS(์นจ์ž… ๊ฐ์ง€ ์‹œ์Šคํ…œ)๋ฅผ ํ™œ์šฉํ•˜์—ฌ ๊ฐ€๋Šฅํ•œ ๋‹ค์–‘ํ•œ ์ทจ์•ฝ์ ๊ณผ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์š”์•ฝํ•˜๋ฉด SSL/TLS๋Š” ๋ฐฑ์—”๋“œ ๊ฐœ๋ฐœ์˜ ๊ธฐ๋ณธ ์ธก๋ฉด์ด๋ฉฐ ๋‹ค์–‘ํ•œ ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์— ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ์˜ ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ ๋ฐ ์‹ ๋ขฐ์„ฑ์„ ์œ ์ง€ํ•˜๋Š” ๋ฐ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค. AppMaster ์˜ no-code ํ”Œ๋žซํผ์€ ๊ฐ•๋ ฅํ•œ SSL/TLS ์ง€์› ๋ฐ ํ†ตํ•ฉ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋ฏ€๋กœ ๊ณ ๊ฐ์€ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ ๋ฐ ๊ตฌํ˜„์— ๋Œ€ํ•œ ๊ด‘๋ฒ”์œ„ํ•œ ์ง€์‹์ด ์—†์–ด๋„ ์•ˆ์ „ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.