LabHub

통합과 배포 · 인증과 TLS · 퀴즈

퀴즈: 인증과 TLS

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. 401 과 403 은 각각 무엇이 실패했다는 뜻입니까?

    1. 401 은 권한 부족, 403 은 인증 실패
    2. 둘 다 인증 실패이고 심각도만 다르다
    3. 401 은 인증 실패, 403 은 권한 부족
    4. 401 은 만료, 403 은 서명 불일치
  2. 브라우저에서는 자물쇠가 정상인데 서버 대 서버 curl 호출만 인증서 오류로 실패합니다. 원인은?

    1. 호출하는 우리 서버의 신뢰 저장소가 오래됐다
    2. 서버가 중간 인증서를 함께 보내지 않고 브라우저가 그것을 대신 내려받아 메워 주고 있었다
    3. 인증서가 만료됐다
    4. curl 이 SNI 를 보내지 않는다
  3. 'certificate has expired' 오류를 받았습니다. 만료일과 반드시 함께 확인할 것은?

    1. 클라이언트의 현재 시각
    2. 인증서 발급 기관
    3. 인증서의 키 길이
    4. SAN 목록
  4. 인증서 CN 에 도메인이 들어 있는데도 이름 불일치 오류가 납니다. 왜입니까?

    1. 도메인의 대소문자가 달라서
    2. 와일드카드가 한 단계만 덮는 규칙 때문에
    3. 현대 클라이언트는 CN 을 보지 않고 subjectAltName 만 검사한다
    4. 인증서 체인 순서가 잘못돼서
  5. 인증서 검증을 끄면 오류가 사라집니다. 이 조치의 올바른 위치는?

    1. 원인을 확정한 뒤 '이 문제가 맞다' 를 확인하는 일회성 용도
    2. 개발 환경의 기본 설정
    3. 프로덕션에서도 내부망이면 무방
    4. 성능 최적화 수단
  6. 401 응답에 재인증 경로가 안내되지 않으면 무엇이 생깁니까?

    1. 경로를 숨겨 보안이 강화된다
    2. 401 응답이 캐시되지 않는다
    3. 재인증 시도 로그가 남지 않는다
    4. 클라이언트가 같은 토큰으로 무한 재시도에 빠진다