証明書は更新されたのに、ブラウザは古いものを表示した
이름 하나가 주소가 되고 인증서 한 장이 신뢰가 되기까지의 순서를 파드 안에서 직접 만듭니다. 표준 라이브러리로 만든 작은 DNS 서버로 TTL·네거티브 캐시·전파 창을 재고, 자체 CA 로 인증서를 발급해 사슬·SAN·만료·키 일치를 검증하며, 인증서를 기동 때만 읽는 서버로 갱신 사고를 재현합니다. 마지막에는 HTTP-01 챌린지를 리다이렉트가 막는 홈랩의 실제 사고를 재현하고 고칩니다. 네트워크 기초와 셸·python3 을 아는 분을 위한 과정이며, 실제 CoreDNS·cert-manager 는 다루지 않습니다.
중급 · 레슨 12 · 실습 4
커리큘럼
名前はどこが先に答えるのか
- DNS に伝播はない、キャッシュと TTL があるだけ reading
- 権威サーバは変わったのにキャッシュは古い答えを返す lab
- クイズ:名前解決の順序と TTL quiz
証明書一枚を四つに分けて読む
- 証明書エラーは四つのうちのどれかだ reading
- 証明書一枚を四つに分けて読む lab
- クイズ:証明書の構造 quiz
ディスクは新しく、サーバは古い
- 更新ツールはファイルを変え、サーバはメモリを返す reading
- 更新したのに古い証明書が出ていく lab
- クイズ:更新事故 quiz
リダイレクト一行が更新を止めた
- 発行はできるのに更新でだけ壊れる設定 reading
- リダイレクト一行が更新を止めた lab
- クイズ:ACME と cert-manager quiz