TLS certificate·Domain validation·CA 단계별 흐름 Browser는 HTTPS 서버가 진짜 그 domain의 서버인지 어떻게 확인할까요? Server가 hostname과 public key가 포함된 certificate chain을 보냅니다. → Browser가 trusted root까지 signature chain을 검증합니다. → Certificate의 hostname과 접속한 bob.com이 일치하는지 확인합니다. → Server가 certificate public key에 대응하는 private key를 가졌음을 handshake에서 증명합니다. → Eve가 route만 통제하고 valid certificate와 private key가 없다면 TLS 검증은 실패합니다. → CA domain-validation challenge까지 가로채면 잘못된 certificate 발급 위험이 생깁니다. Browser는 HTTPS 서버가 진짜 그 domain의 서버인지 어떻게확인할까요? 화살표를 왼쪽에서 오른쪽으로 따라가며 입력·처리·결과를 확인하세요. 1 Server가hostname과public key가포함된certificatechain을 보냅니다. 2 Browser가trustedroot까지signaturechain을 검증합니다. 3 Certificate의hostname과 접속한bob.com이일치하는지 확인합니다. 4 Server가certificatepublic key에대응하는 privatekey를 가졌음을handshake에서 5 Eve가 route만통제하고 validcertificate와private key가없다면 TLS 검증은실패합니다. 6 CAdomain-validationchallenge까지가로채면 잘못된certificate발급 위험이 생깁니다. 시험 읽기 순서 등장 주체 또는 입력 → 처리 규칙 → 보안 효과 → 조건과 한계