태그: #보안
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 4 편
TLS 인증서 완전 가이드: openssl 명령으로 끝까지 다루기
인증서를 읽고, CSR을 만들고, 체인을 검증하고, 형식을 변환하고, 서버 연결을 진단하는 openssl 명령을 목적별로 정리합니다. 만료와 체인 누락, 키 불일치를 현장에서 판별하는 방법까지 다룹니다.
2026-08-15 · 29 분 읽기 #리눅스#tls#인증서#openssl#보안SSH 운영 완전 가이드: 키 관리부터 잠금 사고 없는 서버 하드닝까지
sshdconfig 하드닝, 키 종류 선택과 배포, ProxyJump와 포트 포워딩, 접속이 안 될 때의 디버깅 순서까지 운영자 관점에서 정리합니다. 설정을 바꾸다 스스로 잠기지 않는 절차를 포함합니다.
2026-08-15 · 29 분 읽기 #리눅스#ssh#보안#운영#서버관리리눅스 방화벽과 접근 제어 완전 가이드: nftables, firewalld, ufw를 잠기지 않고 다루기
nftables의 구조에서 출발해 firewalld와 ufw가 그 위에서 무엇을 하는지 정리합니다. 원격에서 규칙을 바꾸다 스스로 잠기지 않는 절차와 규칙이 적용되지 않을 때의 진단 순서를 다룹니다.
2026-08-15 · 30 분 읽기 #리눅스#방화벽#nftables#firewalld#보안인증과 인가 완전 가이드: 스펙 원문으로 짚는 열 가지 오해
OAuth 2.0은 인가 프레임워크이고 OIDC가 그 위에 인증을 얹습니다. 권장에서 빠진 플로우, JWT 검증에 대한 착각, 토큰 저장 위치의 교환 조건을 RFC 6749·9700·7636·7519·8725와 OIDC Core, OWASP 치트시트 원문으로 정리합니다. 기존 OAuth 심화 글이 "어떻게 동작하는가"였다면 이 글은 "어디서 틀리는가"입니다.
2026-08-15 · 48 분 읽기 #인증#인가#oauth#oidc#jwt