SSL(Secure Sockets Layer)์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ์ ์ด๋ฉ์ผ ์๋ฒ ๊ฐ์ ์ฐ๊ฒฐ์ ์ํธํํ์ฌ ์ ์ก๋๋ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐ์ฑ์ ์ ์งํ๊ณ ๊ถํ์ด ์๋ ์ 3์์ ๊ฐ๋ก์ฑ๊ธฐ๋ฅผ ๋ฐฉ์งํ๋ ์ํธํ ํ๋กํ ์ฝ์ ๋๋ค. ํต์ ๋น์ฌ์์ ์ ์์ ์ธ์ฆํ๊ณ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ์ ์ ๊ณตํ์ฌ ์ ์ก ์ค์ ๋ฉ์์ง๊ฐ ๋ณ์กฐ๋์ง ์์์์ ๋ณด์ฅํฉ๋๋ค. ํ์ฌ๋ TLS(Transport Layer Security)๋ก ๋์ฒด๋์์ง๋ง, ์์ ํ ์ด๋ฉ์ผ ์ฐ๊ฒฐ์ ์ค๋ช ํ ๋ ์ฌ์ ํ SSL์ด๋ผ๋ ์ฉ์ด๊ฐ ํํ ์ฌ์ฉ๋ฉ๋๋ค.
์ํธํ๋์ง ์์ ์ด๋ฉ์ผ ํธ๋ํฝ์ ๋์ผํ ๋คํธ์ํฌ์์ ๊ณต๊ฒฉ์์ ์ํด ์ฝ๊ฒ ๊ฐ๋ก์ฑ๊ณ ์ฝํ ์ ์๊ธฐ ๋๋ฌธ์ SSL์ ์ด๋ฉ์ผ ๋ณด์์ ๊ธฐ๋ณธ์ ๋๋ค. ์ด๋ ๋น๋ฐ๋ฒํธ, ๊ธ์ต ๋ฐ์ดํฐ ๋๋ ๊ฐ์ธ ์์ธ ์ ๋ณด์ ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ๋ณด๋ผ ๋ ํนํ ๊ฒฐ์ ์ ์ ๋๋ค. SSL์ด ์๋ค๋ฉด ์ด๋ฉ์ผ์ ์ธํฐ๋ท์ ํตํด ํ๋ฌธ์ผ๋ก ์ด๋ํ๋ฉฐ ๊ฒฝ๋ก์์ ์ด๋ ์ง์ ์์๋ ๋์ฒญ์ ์ทจ์ฝํด์ง๋๋ค. ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฅผ ๋์ด SSL์ ๊ณต๊ฒฉ์๊ฐ ์ ๋นํ ๋ฉ์ผ ์๋ฒ๋ฅผ ์ฌ์นญํ ์ ์๋ ์ค๊ฐ์ ๊ณต๊ฒฉ(Man-in-the-middle attack)์ ๋ฐฉ์งํ๋ ์ธ์ฆ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ๊ฐ SSL ์ธ์ฆ์๋ฅผ ๊ฒ์ฆํ๋ฉด ๊ทํ์ ์๊ฒฉ ์ฆ๋ช ์ ํ์น๊ธฐ ์ํด ์ค๊ณ๋ ์ ์ฑ ์๋ฒ๊ฐ ์๋๋ผ ์๋ํ ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด์ ์ค์ ๋ก ์ฐ๊ฒฐํ๊ณ ์์์ ํ์ธํ๋ ๊ฒ์ ๋๋ค. SSL์ ๋ํ ์ด๋ฉ์ผ ์ ๋ฌ๋ฅ ๊ณผ ์ก์ ์ ํํ์์๋ ์ญํ ์ ํฉ๋๋ค. Gmail, Outlook, Yahoo์ ๊ฐ์ ์ฃผ์ ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด๋ ์ ์ ํ SSL/TLS ์ํธํ๋ฅผ ์ฌ์ฉํ๋ ์๋ฒ๋ก๋ถํฐ์ ์ฐ๊ฒฐ์ ์ฐ์ ์ํฉ๋๋ค. ์ํธํ ์์ด ์ด๋ฉ์ผ์ ๋ณด๋ด๋ฉด ์คํธ ํํฐ๋ฅผ ์๊ทนํ๊ฑฐ๋ ๋ฐฐ๋ฌ ์คํจ๋ก ์ด์ด์ง ์ ์๋๋ฐ, ์ด๋ ์ข ์ข ์คํจ๋จธ๋ค๊ณผ ์ฐ๊ด๋ ๋ถ๋ํ ๋ณด์ ๊ดํ์ผ๋ก ๊ฐ์ฃผ๋๊ธฐ ๋๋ฌธ์ ๋๋ค.
SSL์ 'SSL ํธ๋์ ฐ์ดํฌ'๋ผ๊ณ ๋ถ๋ฆฌ๋ ํ๋ก์ธ์ค๋ฅผ ํตํด ์์ ํ ์ฐ๊ฒฐ์ ์ค์ ํฉ๋๋ค. ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ๊ฐ ๋ฉ์ผ ์๋ฒ์ ์ฐ๊ฒฐํ๋ฉด ์๋ฒ๋ ์์ ์ ๊ณต๊ฐ ํค์ ์ ์ ์ ๋ณด๊ฐ ํฌํจ๋ SSL ์ธ์ฆ์๋ฅผ ์ ์ํฉ๋๋ค. ํด๋ผ์ด์ธํธ๋ ์ ๋ขฐํ ์ ์๋ ์ธ์ฆ ๊ธฐ๊ด์ ํตํด ์ด ์ธ์ฆ์๋ฅผ ๊ฒ์ฆํ์ฌ ์๋ฒ์ ์ ๋น์ฑ์ ํ์ธํฉ๋๋ค. ๊ฒ์ฆ์ด ์๋ฃ๋๋ฉด ํด๋ผ์ด์ธํธ์ ์๋ฒ๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ํ์ํ๊ณ ํค๋ฅผ ๊ตํํ์ฌ ๊ณต์ ๋น๋ฐ ํค๋ฅผ ์์ฑํฉ๋๋ค. ์ดํ์ ๋ชจ๋ ํต์ ์ ์ด ๋น๋ฐ ํค๋ฅผ ์ฌ์ฉํ์ฌ ์ํธํ๋๋ฏ๋ก ํธ๋ํฝ์ ๊ฐ๋ก์ฑ๋ ๋๊ตฌ๋ ๋ด์ฉ์ ์ฝ์ ์ ์๊ฒ ๋ฉ๋๋ค. ์ด ํ๋ก์ธ์ค๋ ๋ฐ๋ฆฌ์ด ๋จ์๋ก ๋ฐ์ํ๋ฉฐ ์ต์ข ์ฌ์ฉ์์๊ฒ๋ ํฌ๋ช ํ๊ฒ ์งํ๋ฉ๋๋ค. ์ด๋ฉ์ผ์ ๊ฒฝ์ฐ SSL/TLS๋ ๋ ๊ฐ์ง ๋ฐฉ์์ผ๋ก ๊ตฌํ๋ ์ ์์ต๋๋ค. ์ ์ฉ ํฌํธ(SMTP์ ๊ฒฝ์ฐ 465, IMAP์ ๊ฒฝ์ฐ 993)์์ ์ํธํ๋ ์ํ๋ก ์ฐ๊ฒฐ์ ์์ํ๋ ์์์ SSL(Implicit SSL) ๋ฐฉ์๊ณผ, ํ์ค ํฌํธ์์ ์ํธํ๋์ง ์์ ์ฐ๊ฒฐ์ ํ์ ํ ์ํธํ๋ก ์ ๊ทธ๋ ์ด๋ํ๋ ๋ช ์์ SSL/STARTTLS ๋ฐฉ์์ ๋๋ค. ๋๋ถ๋ถ์ ํ๋์ ์ธ ์ด๋ฉ์ผ ์๋น์ค๋ ํธํ์ฑ๊ณผ ๋ณด์์ ์ํด ๋ ๊ฐ์ง ๋ฐฉ์์ ๋ชจ๋ ์ง์ํฉ๋๋ค.
TLS(Transport Layer Security)๋ SSL์ ํ์ ๋ฒ์ ์ด๋ฉฐ ๋ ์์ ํฉ๋๋ค. SSL ๋ฒ์ 1.0~3.0์ ๋ณด์ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ํ์ฌ ์ฌ์ฉ์ด ์ค๋จ๋์์ต๋๋ค. ์ค๋๋ ์ฌ๋๋ค์ด SSL์ด๋ผ๊ณ ๋งํ ๋๋ ๋ณดํต TLS๋ฅผ ์๋ฏธํฉ๋๋ค. ํ๋์ ์ธ ์ด๋ฉ์ผ ์๋ฒ๋ ๋ ๊ฑฐ์ SSL๋ณด๋ค ๊ฐ๋ ฅํ ์ํธํ์ ๋ ๋์ ์ฑ๋ฅ์ ์ ๊ณตํ๋ TLS 1.2 ๋๋ 1.3์ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
์๋์, SSL์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ์ ๋ฉ์ผ ์๋ฒ ์ฌ์ด์ ์ฐ๊ฒฐ๋ง ์ํธํํฉ๋๋ค. ์ด๋ฉ์ผ์ด ์๋ฒ์ ๋์ฐฉํ๋ฉด ์ํธํ๋์ง ์์ ์ํ๋ก ์ ์ฅ๋ ์ ์์ผ๋ฉฐ, ์์ ์์ ์๋ฒ๋ก ์ ์ก๋ ๋ ์ํธํ ์ฌ๋ถ๋ ๋ณด์ฅ๋์ง ์์ต๋๋ค. ์ง์ ํ ์ข ๋จ๊ฐ ์ํธํ๋ฅผ ์ํด์๋ ๋ฉ์์ง ๋ด์ฉ ์์ฒด๋ฅผ ์ํธํํ๋ PGP๋ S/MIME ๊ฐ์ ์๋ฃจ์ ์ด ํ์ํฉ๋๋ค.
๋๋ถ๋ถ์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ์์ ๊ณ์ ์ค์ ์ ์์ ๋ฐ ๋ฐ์ ์๋ฒ ๊ตฌ์ฑ์ ํ์ธํ์ธ์. SSL/TLS ์ต์ ๊ณผ 993(IMAPS), 995(POP3S), 465/587(SMTPS) ๊ฐ์ ํฌํธ๋ฅผ ์ฐพ์ผ์ธ์. ์น๋ฉ์ผ์ ๊ฒฝ์ฐ URL์ด https://๋ก ์์ํ๊ณ ๋ธ๋ผ์ฐ์ ์ ์๋ฌผ์ ์์ด์ฝ์ด ํ์๋๋์ง ํ์ธํ์ธ์.
์ผ๋ถ ์ ๊ณต์ ์ฒด๋ ํ๋์ ์ธ ์ํธํ๋ฅผ ์ง์ํ์ง ์๋ ์ค๋๋ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ์์ ํ์ ํธํ์ฑ์ ์ ์งํฉ๋๋ค. ๊ทธ๋ฌ๋ ๋ณด์ ํ์ค์ด ๊ฐ์ ๋จ์ ๋ฐ๋ผ ์ด๋ ๋๋ฌธ ์ผ์ด ๋๊ณ ์์ต๋๋ค. ์ ๊ณต์ ์ฒด๊ฐ ์ํธํ๋์ง ์์ ์ฐ๊ฒฐ์ ํ์ฉํ๋๋ผ๋ ํต์ ๋ณดํธ๋ฅผ ์ํด ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ ์ค์ ์์ ํญ์ SSL/TLS๋ฅผ ๋ช ์์ ์ผ๋ก ํ์ฑํํด์ผ ํฉ๋๋ค.
์ง๊ธ EmailVerify๋ฅผ ์ฌ์ฉํ์ฌ 99.9% ์ ํ๋๋ก ์ด๋ฉ์ผ์ ๊ฒ์ฆํ์ธ์.