태그: #webpki
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 2 편
47일짜리 TLS 인증서까지의 일정표 — SC-081v3 원문으로 확인한 단계별 날짜, Let's Encrypt의 45일 전환, ACME ARI
2026년 3월 15일부터 공개 신뢰 TLS 인증서의 최대 수명은 이미 398일에서 200일로 줄었고, CA/B Forum 투표(SC-081v3)로 확정된 일정에 따라 2027년 3월 100일, 2029년 3월 47일까지 내려갑니다. 더 아픈 쪽은 수명이 아니라 도메인 검증 재사용 기간입니다 — 2029년 3월부터는 10일로 줄어서, 사실상 갱신할 때마다 검증을 다시 해야 합니다. 이 글은
2026-07-17 · 27 분 읽기 #security#tls#certificates#webpki#automationPQ 인증서가 아직 안 오는 이유 — ML-DSA 서명 크기, 10kB의 벽, 그리고 Merkle Tree Certificates
포스트양자 전환에서 키 교환(암호화)은 이미 상당히 진행됐지만, 인증서와 서명 쪽은 아직 출발선에 있습니다. 이유는 암호학이 아니라 크기입니다 — FIPS 204가 정한 ML-DSA-44 서명은 2,420바이트로 ECDSA P-256의 64바이트보다 훨씬 크고, 오늘날 웹 핸드셰이크가 서명 5개와 공개키 2개를 나르기 때문에 그대로 갈아끼우면 인증 데이터만 1만 바이트를 넘습니다. Cloud
2026-07-16 · 38 분 읽기 #security#post-quantum-cryptography#tls#webpki#certificates