SSL/TLS(Secure Sockets Layer/Transport Layer Security)๋ ์น ๋ธ๋ผ์ฐ์ ๋ฐ ์น ์๋ฒ, ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ ๋ฐ ์๋ฒ, ์๋ก ํต์ ํ๋ ๋ฐฑ์๋ ์์คํ ๋ฑ ๋คํธ์ํฌ๋ฅผ ํตํด ๋ค์ํ ์ํฐํฐ ๊ฐ์ ๋ณด์ ํต์ ์ ์ ๊ณตํ๋ ํ ์์ ์ํธํ ํ๋กํ ์ฝ์ ๋๋ค. ๋ฐฑ์๋ ๊ฐ๋ฐ์ ๋งฅ๋ฝ์์ SSL/TLS๋ ํต์ ์ ๋ณดํธํ๊ณ ์๋ฒ์ ํด๋ผ์ด์ธํธ ๊ฐ์ ์ ์ก๋๋ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
SSL(Secure Sockets Layer)์ ์๋ 1990๋ ๋ ์ด Netscape์์ ๊ฐ๋ฐ๋์์ผ๋ฉฐ ์ฒซ ๋ฒ์งธ ๋ฒ์ ์ 1995๋ ์ ์ถ์๋์์ต๋๋ค. ์ฌ๋ฌ ๋ฒ์ ๋ฐ๋ณต๊ณผ ๊ฐ์ ์ ๊ฑฐ์ณ SSL์ ๋ค ๋ฒ์งธ ๋ฒ์ ์ ๊ณ ์ ํ ๋ณด์ ๊ฒฐํจ์ผ๋ก ์ธํด ๋ ์ด์ ์ฌ์ฉ๋์ง ์์ผ๋ฉฐ TLS๊ฐ ํ์ํ์ต๋๋ค. (์ ์ก ๊ณ์ธต ๋ณด์). ํ์ฌ IETF(Internet Engineering Task Force)๊ฐ ๊ด๋ฆฌํ๋ TLS๋ SSL์ ๋์ฒดํ๋ ๋ณด์ ํต์ ์ ์ฌ์ค์ ํ์ค์ด ๋์์ต๋๋ค. ์ด ๊ธ์ ์ฐ๋ ์์ ์์ ๊ฐ์ฅ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ TLS ๋ฒ์ ์ TLS 1.2์ด๋ฉฐ, TLS 1.3์ด ์ต์ ๊ถ์ฅ ํ์ค์ ๋๋ค.
SSL๊ณผ TLS๋ ๋ชจ๋ ๋์นญ ๋ฐ ๋น๋์นญ ์ํธํ์ ์กฐํฉ์ ์ฌ์ฉํ์ฌ ์๋ํฉ๋๋ค. ๋์ ์์ค์ SSL/TLS ํต์ ์๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ ํ์, ์ํฐํฐ ์ธ์ฆ ๋ฐ ๋์นญ ํค์ ๋ณด์ ๊ตํ์ ํฌํจํ ์ผ๋ จ์ ๋จ๊ณ๊ฐ ํฌํจ๋ฉ๋๋ค. SSL/TLS์ ์ฃผ์ ๋ชฉ์ ์ ์ํฐํฐ ๊ฐ์ ์ ์ก๋๋ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐ, ์ ๋ขฐ์ฑ ๋ฐ ๋ณ์กฐ ๋ฐฉ์ง๋ฅผ ๋ณด์ฅํ๋ ๊ฒ์ ๋๋ค.
AppMasterno-code ํ๋ซํผ์์๋ ๋ฐฑ์๋ ์์คํ , REST API, ์น ๋ฐ ๋ชจ๋ฐ์ผ ์ฑ๊ณผ ๊ฐ์ ๋ค์ํ ๊ตฌ์ฑ ์์ ๊ฐ์ ์์ ํ ํต์ ์ ๋ณด์ฅํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ํ๋ซํผ์์ ์์ฑ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ SSL/TLS ์ํธํ๋ฅผ ์ฌ์ฉํ์ฌ ์ค์ํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ณ ๋ฌด๋จ ์ก์ธ์ค๋ฅผ ๋ฐฉ์งํ๋ฉฐ ์๊ฒฉํ ๋ณด์ ์๊ตฌ ์ฌํญ์ ์ ์งํฉ๋๋ค. SSL/TLS๋ฅผ ํตํฉํจ์ผ๋ก์จ AppMaster ๊ณ ๊ฐ์ด ์ ๊ณ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ค์ํ๊ณ ์๊ฒฉํ ๋ฐ์ดํฐ ๊ฐ์ธ ์ ๋ณด ๋ณดํธ ํ์ค์ ์ถฉ์กฑํ๋ ๋ณด์ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ตฌ์ถ ๋ฐ ๋ฐฐํฌํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
SSL/TLS์ ์ฃผ์ ๊ธฐ๋ฅ์ ์ํฐํฐ์ ์ ์์ ์ฆ๋ช ํ๊ณ ์ ์ก๋ ๋ฐ์ดํฐ์ ์ ๋ขฐ์ฑ์ ํ์ธํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์ ์ ๋ฌธ์์ธ ๋์งํธ ์ธ์ฆ์๋ฅผ ์ง์ํ๋ค๋ ๊ฒ์ ๋๋ค. ์ ๋ขฐํ ์ ์๋ ์ธ์ฆ ๊ธฐ๊ด(CA)์์ ๋ฐ๊ธํ SSL/TLS ์ธ์ฆ์๋ ์๋ฒ์ ํด๋ผ์ด์ธํธ๊ฐ ๋ณด์ ํต์ ์ฑ๋์ ์ค์ ํ๊ณ ์๋ก์ ์ ์์ ํ์ธํ ์ ์๋๋ก ๋ณด์ฅํฉ๋๋ค. PKI(๊ณต๊ฐ ํค ์ธํ๋ผ)๋ผ๊ณ ํ๋ ์ด ํ๋ก์ธ์ค๋ ์๋๋ ์์ ์๋ง ๋ฐ์ดํฐ๋ฅผ ํด๋ ํ ์ ์๋๋ก ๋ณด์ฅํ์ฌ SSL/TLS ๋ณด์์์ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
AppMaster ํ๋ซํผ์ ์์ฑ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ SSL/TLS๋ฅผ ํตํฉํ๋ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ํํ์ฌ ์ต์ํ์ ์ฌ์ฉ์ ์ ๋ ฅ์ผ๋ก ์ธ์ฆ์ ๊ด๋ฆฌ ๋ฐ ์๋ํ๋ ๊ฐฑ์ ์ ์ํ ๋ฉ์ปค๋์ฆ์ ์ ๊ณตํฉ๋๋ค. ์๋ฅผ ๋ค์ด, AppMaster ์ ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ๋ฐฐํฌ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋๋ฆฌ ์ธ์ ๋ฐ๊ณ ์ ๋ขฐ๋ฐ๋ ์ธ์ฆ ๊ธฐ๊ด์ธ Let's Encrypt์ SSL/TLS ์ธ์ฆ์๋ก ์ฌ์ ๊ตฌ์ฑ๋์ด ์์ต๋๋ค.
๋ค์ํ ์์ค์ ํต๊ณ์ ๋ฐ๋ฅด๋ฉด ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ์๋น ๋ถ๋ถ์ SSL/TLS ์ค์ ์ด ์๋ชป ๊ตฌ์ฑ๋๊ฑฐ๋ ์ค๋๋ ์ํธํ ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ๋ฐ์ํฉ๋๋ค. AppMaster ๋ณด์ ํ๊ฒฝ์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ์ต์ ์ ๊ณ ํ์ค ์ํธํ ๊ธฐ์ ๋ฐ ๊ดํ์ ํตํฉํ์ฌ ํ๋ซํผ์์ ์์ฑ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ต๋ํ ์์ ํ๊ฒ ์ ์ง๋๋๋ก ํฉ๋๋ค. ์ด๋ฌํ ์ฌ์ ์๋ฐฉ์ ์ ๊ทผ ๋ฐฉ์์ ํตํด AppMaster ์ฌ์ฉ์๋ ๋ณด์์ด ์ต์ฐ์ ์ฌํญ์ด๋ผ๋ ์ฌ์ค์ ์๊ณ ์์ฌํ๊ณ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ตฌ์ถํ๋ ๋ฐ ์ง์คํ ์ ์์ต๋๋ค.
๋ํ AppMaster ํ๋ซํผ์ ์์ฑ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณด์ ์ํ๋ฅผ ๊ฐํํ๊ธฐ ์ํด ์ธ๋ถ ๋ณด์ ๋๊ตฌ ๋ฐ ์๋น์ค์์ ํตํฉ์ ์ง์ํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ๊ณ ๊ฐ์ SSL/TLS์ ํจ๊ป ํ์ฌ WAF(์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ) ๋๋ IDS(์นจ์ ๊ฐ์ง ์์คํ )๋ฅผ ํ์ฉํ์ฌ ๊ฐ๋ฅํ ๋ค์ํ ์ทจ์ฝ์ ๊ณผ ์ํ์ผ๋ก๋ถํฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ชจ๋ํฐ๋งํ๊ณ ๋ณดํธํ ์ ์์ต๋๋ค.
์์ฝํ๋ฉด SSL/TLS๋ ๋ฐฑ์๋ ๊ฐ๋ฐ์ ๊ธฐ๋ณธ ์ธก๋ฉด์ด๋ฉฐ ๋ค์ํ ๊ตฌ์ฑ ์์ ๊ฐ์ ์ ์ก๋๋ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ ๋ฐ ์ ๋ขฐ์ฑ์ ์ ์งํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค. AppMaster ์ no-code ํ๋ซํผ์ ๊ฐ๋ ฅํ SSL/TLS ์ง์ ๋ฐ ํตํฉ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฏ๋ก ๊ณ ๊ฐ์ ์ํธํ ํ๋กํ ์ฝ ๋ฐ ๊ตฌํ์ ๋ํ ๊ด๋ฒ์ํ ์ง์์ด ์์ด๋ ์์ ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ตฌ์ถํ ์ ์์ต๋๋ค.