SSL/TLS 인증서 유효기간 단축, 우리의 대응 전략
SSL/TLS 인증서 유효기간이 계속 단축되는 흐름과 그에 따른 운영 리스크를 정리했습니다. 자동화와 모니터링을 중심으로 한 대응 전략도 함께 제시했습니다.
#SSL/TLS#cloud#Kubernetes
200
SSL/TLS 인증서 유효기간 단축, 우리의 대응 전략
SSL/TLS 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.
5개 표시
SSL/TLS 인증서 유효기간이 계속 단축되는 흐름과 그에 따른 운영 리스크를 정리했습니다. 자동화와 모니터링을 중심으로 한 대응 전략도 함께 제시했습니다.
CentOS7과 Apache를 이용해 자체 서명 인증서 기반 HTTPS 환경을 구성하는 방법을 정리했습니다. SAN 설정, Apache VirtualHost, Windows 인증서 설치까지의 절차를 다뤘습니다.
공개키 암호화, 대칭키 암호화, 해시의 차이와 대표 사용 사례를 정리했습니다. 또한 개인키 보호를 위한 MPC, SSS, TSS 같은 키관리 방식도 함께 소개했습니다.

AWS RDS CA 인증서 만료 대응과 업데이트 절차를 정리했습니다. 엔진별 재시작 여부와 운영 영향도까지 함께 확인하는 방법을 안내했습니다.

MySQL 버전 업그레이드 시 SSL/TLS 지원 버전과 클라이언트 호환성을 꼭 확인해야 한다고 설명했습니다. 8.0.28에서 TLSv1.0, 1.1이 제거되며 발생하는 핸드셰이크 오류와 조회 방법을 다뤘습니다.
