
웹주소를 입력하면 브라우저는 DNS를 통해 서버의 IP 주소를 찾습니다. 그다음에는 브라우저와 서버가 실제로 내용을 주고받아야 합니다. 이때 사용하는 대표적인 통신 규칙이 HTTP이며, 여기에 보안 기능을 더한 방식이 HTTPS입니다. 두 방식의 차이를 알면 주소창의 자물쇠 표시가 무엇을 뜻하는지, 공용 와이파이에서 왜 보안 연결이 중요한지 이해할 수 있습니다.
1. HTTP 요청과 응답은 어떻게 이루어질까?
HTTP는 웹에서 정보를 주고받기 위한 약속입니다. 브라우저는 서버에 특정 페이지나 데이터를 달라는 요청을 보내고, 서버는 처리 결과를 응답으로 돌려줍니다. 요청에는 주소와 동작 방식, 브라우저 정보 등이 포함될 수 있습니다. 응답에는 성공 여부를 나타내는 상태 코드와 HTML, 이미지 같은 데이터가 담깁니다. 예를 들어 정상적으로 페이지를 받으면 200, 페이지를 찾지 못하면 404 상태 코드가 사용됩니다.

2. HTTP 평문 통신은 무엇이 위험할까?
기본 HTTP 통신은 전송 내용을 암호화하지 않습니다. 사용자가 입력한 정보가 그대로 네트워크를 지나갈 수 있기 때문에, 공격자가 통신을 가로챌 수 있는 환경이라면 내용을 엿보거나 바꿀 위험이 있습니다. 특히 로그인 정보나 결제 정보처럼 민감한 데이터를 HTTP로 보내는 것은 안전하지 않습니다. 카페나 공항의 공개 와이파이처럼 여러 사람이 함께 사용하는 네트워크에서는 이런 위험을 더욱 주의해야 합니다.
3. HTTPS는 어떻게 통신을 보호할까?
HTTPS는 HTTP에 TLS 암호화를 적용한 방식입니다. 브라우저가 HTTPS 사이트에 접속하면 서버는 자신의 신원을 확인할 수 있는 인증서를 제시합니다. 브라우저는 인증서의 발급 기관, 유효기간, 접속한 도메인과의 일치 여부를 검사합니다. 검사가 끝나면 브라우저와 서버는 암호화에 사용할 키를 안전하게 합의합니다. 이후 주고받는 내용은 암호화되므로 중간에서 데이터를 보더라도 원문을 쉽게 알아낼 수 없습니다.

4. 주소창의 자물쇠 표시는 무엇을 보장할까?
주소가 https://로 시작하거나 주소창에 자물쇠 표시가 보이면 현재 브라우저와 해당 서버 사이의 연결이 암호화되었다는 뜻입니다. 또한 인증서를 통해 접속한 도메인과 서버의 관계를 확인했다는 의미도 있습니다. 전송 중인 정보를 훔쳐보거나 변경하기 어렵게 만들기 때문에 HTTP보다 안전합니다. 브라우저가 인증서 오류나 안전하지 않은 연결 경고를 표시한다면 무시하지 말고 접속 주소와 인증서 상태를 확인해야 합니다.
5. HTTPS 사이트라면 무조건 믿어도 될까?
HTTPS는 통신 경로를 보호하지만 사이트의 내용과 운영자까지 보증하지는 않습니다. 피싱 사이트나 악성 사이트도 인증서를 발급받아 HTTPS를 사용할 수 있습니다. 따라서 자물쇠 표시만 보고 개인정보를 입력해서는 안 됩니다. 도메인 철자가 정확한지, 출처가 믿을 만한지, 지나치게 많은 정보를 요구하지 않는지도 함께 확인해야 합니다.

정리하면, HTTP는 브라우저와 서버가 요청과 응답을 주고받는 기본 규칙이고 HTTPS는 그 통신에 인증과 암호화를 더한 방식입니다. HTTPS는 전송 과정의 도청과 변조 위험을 낮추지만 사이트 자체의 신뢰성을 보장하지는 않습니다. 안전한 웹 이용을 위해서는 HTTPS 연결 여부와 함께 주소의 정확성까지 확인하는 습관이 필요합니다.
'잡학다식' 카테고리의 다른 글
| TCP와 UDP 차이: 신뢰성과 속도는 어떻게 다를까? (0) | 2026.09.30 |
|---|---|
| IP 주소란? 공인 IP와 사설 IP의 차이를 쉽게 이해하기 (1) | 2026.09.29 |
| MAC 주소와 ARP란? 네트워크 통신에서의 역할과 확인 방법 (0) | 2026.09.23 |
| 발로란트 추석 이벤트 2026 총정리|한 판 플레이 보상부터 카카오페이 할인까지 (0) | 2026.09.22 |
| 더 뉴 아반떼 Best Pick 가격표 수정, 트림별 추가 옵션과 아쉬운 점 (0) | 2026.09.21 |