PKP는 무엇인가요? | Cloud-Based Platform AIONCLOUD

AIONCLOUD BLOG

Share information related to AIONCLOUD !

블로그 메인페이지로 돌아가기

PKP는 무엇인가요?

PKP(Public Key Pinning)란 MITM(Man In The Middle) 공격을 막기 위한 인터넷 보안 기술입니다. 클라이언트 프로그램에 서버 인증서의 공개키를 저장하여 실제 서버 연결시 TLS handshake를 통해서 받은 서버 인증서의 공개키와 비교하게 합니다. 이때 비교에서 실패하면 연결을 끊어버립니다.
Scroll Up