TLS와 HTTPS 검사 이해하기
HTTPS는 TLS 위에서 HTTP를 사용하는 방식입니다. 특정 호스트의 연결 검사는 현재 상태의 일부를 보여주지만 사이트 전체의 안전성을 보증하지는 않습니다.
TLS가 보호하는 것과 보호하지 않는 것
TLS는 전송 중인 정보의 기밀성과 무결성을 보호하고, 검증된 연결에서 서버를 인증합니다. HTTPS는 HTTP 통신에 TLS를 적용합니다. 그러나 애플리케이션 취약점, 피싱, 악성 콘텐츠, 계정 탈취까지 해결하지는 않습니다.
인증서 유효성과 TLS 설정 전체의 안전성은 같은 뜻이 아닙니다. 인증서는 호스트 이름과 신뢰 체인을 확인하는 데 쓰이지만 그 자체로 서버가 지원하는 프로토콜 버전이나 모든 암호군을 보여주지는 않습니다.
버전 검사 결과가 말해 주는 범위
Utilook은 서버에서 공인 호스트의 443 포트에 실제 TLS 핸드셰이크를 시도해 TLS 1.3과 TLS 1.2를 각각 확인합니다. 결과는 이 검사 클라이언트가 협상할 수 있었던 두 버전의 지원 여부이지 전체 TLS 버전이나 모든 암호군의 완전한 검사 결과가 아닙니다.
표시되는 우선 프로토콜, 암호군, 인증서 만료일은 검증에 성공한 연결에서 얻습니다. 인증서 체인이나 호스트 이름 검증이 실패하면 두 버전을 미지원으로 단정하지 않고 인증서 오류를 반환합니다.
한 번의 성공이 사이트 안전성 보증은 아닙니다
검사기는 URL이나 IP 주소가 아닌 호스트 이름을 입력받습니다. 공인 IP로 해석한 뒤 443 포트에 연결하며 연결마다 제한 시간은 4초입니다. URL 경로, 페이지 내용, HTTP 보안 헤더, 모든 서버 설정, 애플리케이션 코드는 검사하지 않습니다.
결과는 검사 시점에 연결 가능한 주소와 서버 설정을 반영합니다. 다른 클라이언트나 이후 배포에서는 달라질 수 있으므로 인증서 오류와 시간 초과·연결 오류를 구별해 해석하세요.
입력 호스트가 전달되는 곳
입력한 호스트 이름은 브라우저에서 Utilook 서버로 전송됩니다. 서버는 이름을 조회하고 공인 주소에 외부 TLS 연결을 시도합니다. 이 기능은 호스트 이름이나 결과를 DB에 저장하지 않으며 성공한 검사만 집계합니다.