태그: #certificate
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 5 편
폐쇄망 쿠버네티스 Day 2 운영 — 인증서 만료로 죽는 클러스터를 막는 법
폐쇄망 클러스터가 실제로 죽는 원인은 대부분 화려한 장애가 아니라 인증서 만료입니다. 아무도 건드리지 않은 채 1년이 지나면 API 서버가 조용히 멈추고, 인터넷이 없으니 검색으로 해결할 수도 없습니다. 이 글은 설치 이후를 다룹니다. 만료를 죽기 전에 탐지하는 방법, kubeadm과 k3s의 인증서 갱신 및 CA 회전 절차, NTP 드리프트가 TLS와 etcd를 동시에 무너뜨리는 경로, 스
2026-07-31 · 31 분 읽기 #kubernetes#air-gap#day2-operations#etcd#certificateTLS/SSL과 PKI 완전 정복 — 핸드셰이크, 인증서 체인, 암호 스위트, 0-RTT, 그리고 양자내성암호 시대 (2025)
브라우저 주소창의 자물쇠 하나 뒤에는 30년간 축적된 암호학, 인증 체인, 프로토콜 진화가 숨어있다. TLS 1.2 2-RTT가 1.3에서 1-RTT가 된 비밀, 인증서 체인이 어떻게 "처음 본 서버"를 믿게 만드는지, 0-RTT 재접속의 replay 위험, Let's Encrypt가 HTTPS를 공짜로 만든 혁명, 그리고 2024년부터 시작된 양자내성 암호(Kyber) 전환까지. 자물쇠 하
2026-04-15 · 24 분 읽기 #tls#ssl#pki#https#certificateTLS/SSL 심화 완전 가이드 2025: 핸드셰이크, 인증서, Forward Secrecy, mTLS, Post-Quantum
TLS/SSL의 모든 것! 핸드셰이크 과정(TLS 1.2 vs 1.3), 비대칭/대칭 암호화, 인증서 체인, Forward Secrecy, mTLS, Certificate Transparency, Post-Quantum 암호, 흔한 함정.
2026-04-15 · 18 분 읽기 #tls#ssl#cryptography#certificate#httpsSSL/TLS 인증서 완벽 가이드: 발급부터 자동 갱신, 트러블슈팅까지
SSL/TLS 인증서의 동작 원리부터 Let's Encrypt 자동 발급, Nginx/AWS 환경 설정, 인증서 갱신 자동화, 흔한 오류 해결법까지 실전에서 바로 쓸 수 있는 종합 가이드.
2026-03-08 · 16 분 읽기 #devops#ssl#tls#certificate#securitySSL 인증서 운영 플레이북: 무중단 갱신과 만료 사고 예방
인증서 라이프사이클 전 구간(발급-배포-모니터링-갱신-폐기)을 체계적으로 관리하는 운영 플레이북. 무중단 갱신 전략, Prometheus 기반 만료 모니터링, 인시던트 대응 런북, 멀티 환경 와일드카드 전략까지 실전 운영에 필요한 모든 것을 다룬다.
2026-03-08 · 29 분 읽기 #ssl#certificate#tls#devops#2026-03