링크 눌렀더니 위험하대요. HTTPS가 대체 뭐임?
안맵다떡볶이는 오늘도 정상영업 중입니다. 신메뉴도 올렸고, 홈페이지도 잘 열립니다.
신나서 친구에게 링크를 보냈습니다.
손님은 떡볶이를 보기도 전에 멈췄습니다. 주소 옆의 그 한마디 때문에요.

잠깐. 우리 가게가 위험하다는 뜻임?
아니요. 브라우저는 떡볶이 맛도, 사장님의 인성도 모릅니다.
여기서 살피는 건 방문자와 사이트 사이의 연결입니다. 페이지가 http://로 열려 비공개 연결을 쓰지 않으면 Chrome에 ‘안전하지 않음’이 표시될 수 있어요.
그러니까 이건 “안맵다떡볶이 위험업소 확정” 도장이 아닙니다. 가게까지 가는 길이 안전한지 확인하라는 쪽에 가깝죠.
HTTPS? 그게 뭐 하는 애인데?
친구가 메뉴를 보고 예약 이름과 연락처를 적는다고 해봅시다.
HTTPS는 친구의 브라우저와 사이트 사이에 오가는 내용을 암호화된 연결로 주고받게 합니다. 누군가 중간에서 그 내용을 들여다보거나 바꾸기 어렵게 하는 거예요.
주문 내용을 길거리에서 소리치는 것과 봉투에 넣어 전하는 것의 차이를 떠올리면 됩니다. 물론 이건 비유예요. 실제 인터넷에 봉투가 날아다니진 않습니다.
그럼 HTTPS만 있으면 다 안전함?
이것도 아니에요. 봉투를 잘 봉했다고 음식 맛이 보장되지는 않잖아요.
HTTPS는 연결을 보호하지, 그 사이트가 정직한 가게인지 심사해 주지는 않습니다. 주소가 진짜 안맵다떡볶이 주소인지, 갑자기 이상한 개인정보를 요구하진 않는지도 따로 봐야 해요.
반대로 ‘안전하지 않음’ 한마디만 보고 사기 사이트라고 단정할 수도 없습니다. 다만 그 화면에서 비밀번호나 연락처를 입력하라는 요청을 받으면 일단 멈춰서 연결 상태를 확인하는 게 좋습니다.
그래서 지금 뭘 확인하면 됨?
가게 주인이라면 손님에게 보낸 바로 그 링크를 직접 열어보세요. 주소가 https://인지, 주소 옆 사이트 정보에 안전하지 않다는 표시가 있는지 확인합니다.
문제가 보이면 홈페이지 제작 서비스나 호스팅의 HTTPS 설정부터 살펴보면 됩니다. 손님에게 “그냥 경고 무시하고 들어와”라고 하는 건 해결이 아니고요.
참고로 주소 옆에 ‘안전하지 않음’이 뜨는 상황과 화면 전체에 빨간 경고가 뜨는 상황은 원인이 같다고 단정하면 안 됩니다. 경고를 실제로 확인하는 게 먼저예요.
결론. 이건 왜 생겼는데?
링크를 받은 사람은 가게 주인이 어떤 설정을 했는지 모릅니다. 그래서 브라우저가 사이트와 대화하는 길의 상태를 먼저 알려주는 겁니다.
오늘은 딱 이것만 기억하면 됩니다. HTTPS는 방문자와 사이트 사이의 연결을 보호합니다. 가게의 신뢰도까지 보증해 주는 스티커는 아닙니다.
표지 반응 사진: Older1974, “Удивленный кот.jpg”, CC BY-SA 4.0. 크롭·문구 조판으로 수정했으며 수정 표지에도 동일 라이선스를 적용합니다.