TLS 1.3, 무엇이 바뀌었나
IETF가 2018년 발표한 TLS 1.3은 이전 버전(1.2)에서 취약점으로 지적되던 오래된 암호화 알고리즘을 아예 제거하고, 핸드셰이크 과정을 단순화한 버전입니다.
속도 개선 — 1-RTT 핸드셰이크
TLS 1.2는 연결을 맺기까지 왕복 2회(2-RTT)의 통신이 필요했지만, TLS 1.3은 이를 1회(1-RTT)로 줄였습니다. 재접속 시에는 0-RTT까지 가능해 체감 로딩 속도가 눈에 띄게 빨라집니다.
보안 강화
RC4, DES, MD5 등 이미 안전하지 않다고 판명된 암호 스위트를 프로토콜 차원에서 제거했고, 순방향 비밀성(Forward Secrecy)을 모든 연결에서 기본 적용합니다. 현재 대부분의 브라우저와 CDN(Cloudflare 포함)이 TLS 1.3을 기본값으로 지원하므로, 서버 설정에서 TLS 1.3을 우선 활성화하는 것이 권장됩니다.