안녕하세요.
HTTPS에서는 처음부터 모든 데이터를 비대칭키로 암호화하는 게 아니라, 비대칭키로 안전하게 통신에 사용할 비밀값을 만들고 이후에는 대칭키를 사용하는 방식이에요.
먼저 브라우저가 서버에 접속하면 서버의 인증서를 확인해 내가 접속한 서버가 맞는지를 검증하죠. 그 다음 TLS 핸드셰이크 과정에서 키 교환을 통해 양쪽이 같은 세션 키를 만들고, 이 과정에서 비밀 자체를 그대로 주고받지는 않아요.
이후 실제 웹페이지 데이터는 빠르고 효율적인 대칭키 암호화로 보호하기 때문에 속도와 보안을 함께 잡을 수 있어요.
감사합니다.