태그: #tls
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 24 편
TLS 인증서 완전 가이드: openssl 명령으로 끝까지 다루기
인증서를 읽고, CSR을 만들고, 체인을 검증하고, 형식을 변환하고, 서버 연결을 진단하는 openssl 명령을 목적별로 정리합니다. 만료와 체인 누락, 키 불일치를 현장에서 판별하는 방법까지 다룹니다.
2026-08-15 · 29 분 읽기 #리눅스#tls#인증서#openssl#보안TLS 핸드셰이크와 인증서 오류 해독 — 브라우저는 되는데 curl은 실패하는 이유
브라우저에서는 자물쇠가 정상으로 뜨는데 curl과 서버 사이드 호출만 인증서 오류로 실패하는 상황은 서버 설정 문제입니다. 브라우저는 누락된 중간 인증서를 AIA 확장으로 직접 내려받지만 OpenSSL 계열 클라이언트는 그러지 않기 때문입니다. TLS 1.3 핸드셰이크를 메시지 순서로 읽는 법, SNI가 없을 때 벌어지는 일, 체인 검증이 끊기는 지점, 그리고 unable to get loc
2026-07-26 · 23 분 읽기 #network#tls#ssl#openssl#security47일짜리 TLS 인증서까지의 일정표 — SC-081v3 원문으로 확인한 단계별 날짜, Let's Encrypt의 45일 전환, ACME ARI
2026년 3월 15일부터 공개 신뢰 TLS 인증서의 최대 수명은 이미 398일에서 200일로 줄었고, CA/B Forum 투표(SC-081v3)로 확정된 일정에 따라 2027년 3월 100일, 2029년 3월 47일까지 내려갑니다. 더 아픈 쪽은 수명이 아니라 도메인 검증 재사용 기간입니다 — 2029년 3월부터는 10일로 줄어서, 사실상 갱신할 때마다 검증을 다시 해야 합니다. 이 글은
2026-07-17 · 27 분 읽기 #security#tls#certificates#webpki#automationPQ 인증서가 아직 안 오는 이유 — ML-DSA 서명 크기, 10kB의 벽, 그리고 Merkle Tree Certificates
포스트양자 전환에서 키 교환(암호화)은 이미 상당히 진행됐지만, 인증서와 서명 쪽은 아직 출발선에 있습니다. 이유는 암호학이 아니라 크기입니다 — FIPS 204가 정한 ML-DSA-44 서명은 2,420바이트로 ECDSA P-256의 64바이트보다 훨씬 크고, 오늘날 웹 핸드셰이크가 서명 5개와 공개키 2개를 나르기 때문에 그대로 갈아끼우면 인증 데이터만 1만 바이트를 넘습니다. Cloud
2026-07-16 · 38 분 읽기 #security#post-quantum-cryptography#tls#webpki#certificatesIngress TLS 자동화 — cert-manager와 ACME로 인증서 완전 자동화
cert-manager와 Let’s Encrypt ACME를 사용해 Kubernetes Ingress의 TLS 인증서를 완전히 자동화하는 실전 가이드입니다. Issuer/Certificate CRD 구조, HTTP-01 대 DNS-01 챌린지, 와일드카드 인증서, 갱신 모니터링, 사내 CA 연동, 트러블슈팅까지 다룹니다.
2026-06-14 · 29 분 읽기 #ingress#kubernetes#cert-manager#tls#acmeTraefik 고급 — 미들웨어 설계, TLS 옵션, 멀티 프로바이더
Traefik의 미들웨어 체인과 forwardAuth 기반 SSO, TLSOption 및 mTLS, 가중치 라우팅과 미러링, 멀티 프로바이더 조합, Yaegi 플러그인까지 프로덕션 관점에서 깊게 다룹니다. 카나리 배포와 관측, 자주 빠지는 함정과 체크리스트도 함께 정리합니다.
2026-06-14 · 28 분 읽기 #traefik#middleware#tls#kubernetes#networkingTLS/SSL과 PKI 완전 정복 — 핸드셰이크, 인증서 체인, 암호 스위트, 0-RTT, 그리고 양자내성암호 시대 (2025)
브라우저 주소창의 자물쇠 하나 뒤에는 30년간 축적된 암호학, 인증 체인, 프로토콜 진화가 숨어있다. TLS 1.2 2-RTT가 1.3에서 1-RTT가 된 비밀, 인증서 체인이 어떻게 "처음 본 서버"를 믿게 만드는지, 0-RTT 재접속의 replay 위험, Let's Encrypt가 HTTPS를 공짜로 만든 혁명, 그리고 2024년부터 시작된 양자내성 암호(Kyber) 전환까지. 자물쇠 하
2026-04-15 · 24 분 읽기 #tls#ssl#pki#https#certificateHTTP/3와 QUIC 내부 완전 해부 — 0-RTT, Stream Multiplexing, Connection Migration, BBR, WebTransport까지
HTTP/2의 HOL blocking을 풀려 커널을 떠나 UDP로 내려간 QUIC의 여정. 0-RTT 핸드셰이크, 스트림 멀티플렉싱, 와이파이↔LTE 연결 마이그레이션, BBR 혼잡 제어, WebTransport, 그리고 HTTP/3 실측 채택률까지.
2026-04-15 · 17 분 읽기 #http3#quic#networking#tls#performanceTLS/SSL 심화 완전 가이드 2025: 핸드셰이크, 인증서, Forward Secrecy, mTLS, Post-Quantum
TLS/SSL의 모든 것! 핸드셰이크 과정(TLS 1.2 vs 1.3), 비대칭/대칭 암호화, 인증서 체인, Forward Secrecy, mTLS, Certificate Transparency, Post-Quantum 암호, 흔한 함정.
2026-04-15 · 18 분 읽기 #tls#ssl#cryptography#certificate#httpsTLS 1.3과 QUIC 완벽 가이드 — Handshake, 0-RTT, ECDHE, X25519, HTTP/3 모든 것 (2025)
TLS 1.3과 QUIC의 모든 것 — TLS 1.2에서 1.3으로의 혁명적 변화, 1-RTT 핸드셰이크의 정확한 바이트 순서, ClientHello와 ServerHello 구조, ECDHE 키 교환과 X25519 Curve25519, HKDF 키 스케줄, AEAD 전용 암호 스위트, 0-RTT와 replay 공격, Session Resumption과 PSK, 인증서 검증과 OCSP stap
2026-04-15 · 38 분 읽기 #tls#quic#http3#cryptography#networking네트워크 완전 가이드 — TCP·UDP·QUIC·HTTP/3·TLS 1.3·gRPC·WebSocket·CDN을 2025년 기준으로 한 번에 정리
OSI 7계층부터 TCP·UDP·QUIC, HTTP/1.1→2→3 진화, TLS 1.3 Handshake, gRPC·WebSocket·SSE, CDN·Edge·Anycast까지 — 보이지 않는 인터넷의 배관을 2025년 기준으로 완전 정리.
2026-04-15 · 25 분 읽기 #networking#http3#quic#tls#grpcHTTP/3 & QUIC 심화 완전 가이드 2025: 0-RTT, Connection Migration, 멀티플렉싱
HTTP/3와 QUIC의 모든 것! HTTP 진화(1.0 → 3), QUIC 프로토콜 내부, UDP 위의 신뢰성, 0-RTT 핸드셰이크, Connection Migration, Stream 멀티플렉싱, HTTP/3 Push, 배포 전략.
2026-04-15 · 16 분 읽기 #http3#quic#http2#tls#networkingTCP/IP & 네트워크 프로그래밍 심화 가이드 2025: 소켓, HTTP/3, QUIC, DNS, TLS 1.3
네트워크 프로그래밍 심화! TCP 3-way/4-way 핸드셰이크, 혼잡 제어(Cubic/BBR), 소켓 프로그래밍(epoll/kqueue/iouring), HTTP/1.1 vs HTTP/2 vs HTTP/3(QUIC), DNS 해석 과정, TLS 1.3 핸드셰이크, 네트워크 디버깅(tcpdump/Wireshark).
2026-04-14 · 29 분 읽기 #tcp-ip#networking#socket#http3#quicWireshark와 네트워크 보안 완전 가이드: 패킷 스니핑부터 침투 탐지까지 개발자를 위한 실전 보안
개발자가 알아야 할 네트워크 보안을 Wireshark로 실습합니다. 패킷 캡처, TCP/HTTP 분석, TLS 복호화, ARP 스푸핑 탐지, SQL 인젝션 탐지, DDoS 패턴 분석까지 — 보안 엔지니어 수준의 실전 가이드.
2026-03-23 · 41 분 읽기 #wireshark#network-security#packet-analysis#cybersecurity#tcpdump개발자를 위한 네트워크 기초 완전 정복: TCP/IP, HTTP, DNS, TLS부터 gRPC, WebSocket까지
개발자가 반드시 알아야 할 네트워크 기초를 완전 정복합니다. TCP/IP 4계층, HTTP/1.1 vs 2 vs 3, DNS 동작 원리, TLS 핸드셰이크, gRPC, WebSocket, CDN, 로드밸런서까지 — 면접에서 바로 써먹는 실전 가이드.
2026-03-23 · 42 분 읽기 #networking#tcp-ip#http#dns#tlsLive Migration 3: migration proxy, 포트, TLS, 소켓은 왜 필요한가
KubeVirt가 live migration에서 source와 target launcher 사이에 migration proxy를 두는 이유와, 포트, Unix socket, TLS 경로를 어떻게 조합하는지 설명한다.
2026-03-20 · 8 분 읽기 #architecture#kubevirt#live-migration#networking#tls[DevOps] Nginx TLS 설정 완전 가이드: PEM/Key 적용과 보안 최적화
Nginx에 PEM/Key 파일을 적용하는 방법, TLS 버전/암호화 스위트 설정, HSTS, OCSP Stapling, HTTP/2 최적화, mTLS 설정까지 총정리합니다.
2026-03-20 · 19 분 읽기 #devops#nginx#tls#ssl#security[DevOps] Let's Encrypt와 Certbot 완전 가이드: 무료 TLS 인증서
Let's Encrypt의 ACME 프로토콜 동작 원리, Certbot 설치 및 인증서 발급, DNS/HTTP 챌린지, 자동 갱신 설정, 와일드카드 인증서까지 총정리합니다.
2026-03-20 · 17 분 읽기 #devops#tls#ssl#letsencrypt#certbot네트워크 엔지니어링 & 보안 완전 정복: TCP/IP부터 서비스 메시, AI 서빙 네트워크까지
TCP/IP 네트워크 기초부터 gRPC, Istio 서비스 메시, Zero Trust 보안, LLM 실시간 스트리밍까지 AI 엔지니어를 위한 네트워크 완전 가이드입니다.
2026-03-17 · 18 분 읽기 #네트워크#grpc#tls#서비스메시#istioHTTP/HTTPS 트러블슈팅 완벽 가이드 - 실무에서 바로 쓰는 디버깅 기법
HTTP 상태 코드 분석부터 TLS 핸드셰이크 디버깅, 인증서 체인 검증, curl 고급 기법, 502/503/504 에러 해결, CORS 문제, 리다이렉트 루프, HTTP/2·HTTP/3 디버깅, 로드밸런서 트러블슈팅까지 실무 시나리오 중심으로 정리한 종합 가이드
2026-03-08 · 36 분 읽기 #networking#http#https#tls#troubleshooting