통합과 배포 · 인증과 TLS · 퀴즈
퀴즈: 인증과 TLS
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
401 과 403 은 각각 무엇이 실패했다는 뜻입니까?
- 401 은 권한 부족, 403 은 인증 실패
- 둘 다 인증 실패이고 심각도만 다르다
- 401 은 인증 실패, 403 은 권한 부족
- 401 은 만료, 403 은 서명 불일치
브라우저에서는 자물쇠가 정상인데 서버 대 서버 curl 호출만 인증서 오류로 실패합니다. 원인은?
- 호출하는 우리 서버의 신뢰 저장소가 오래됐다
- 서버가 중간 인증서를 함께 보내지 않고 브라우저가 그것을 대신 내려받아 메워 주고 있었다
- 인증서가 만료됐다
- curl 이 SNI 를 보내지 않는다
'certificate has expired' 오류를 받았습니다. 만료일과 반드시 함께 확인할 것은?
- 클라이언트의 현재 시각
- 인증서 발급 기관
- 인증서의 키 길이
- SAN 목록
인증서 CN 에 도메인이 들어 있는데도 이름 불일치 오류가 납니다. 왜입니까?
- 도메인의 대소문자가 달라서
- 와일드카드가 한 단계만 덮는 규칙 때문에
- 현대 클라이언트는 CN 을 보지 않고 subjectAltName 만 검사한다
- 인증서 체인 순서가 잘못돼서
인증서 검증을 끄면 오류가 사라집니다. 이 조치의 올바른 위치는?
- 원인을 확정한 뒤 '이 문제가 맞다' 를 확인하는 일회성 용도
- 개발 환경의 기본 설정
- 프로덕션에서도 내부망이면 무방
- 성능 최적화 수단
401 응답에 재인증 경로가 안내되지 않으면 무엇이 생깁니까?
- 경로를 숨겨 보안이 강화된다
- 401 응답이 캐시되지 않는다
- 재인증 시도 로그가 남지 않는다
- 클라이언트가 같은 토큰으로 무한 재시도에 빠진다