20장 인증서 rollback은 만료 전 인증서로만 한다
새 인증서가 문제를 일으켰을 때 이전 인증서로 돌아갈 수 있으려면 이전 인증서가 아직 유효하고 폐기되지 않았으며 개인키가 안전하게 보관돼 있어야 한다. “백업 파일이 있다”와 “사용 가능한 rollback”은 다르다.
인증서 rollback 조건을 기록한다.
- 이전 인증서의 notAfter가 rollback window보다 뒤다.
- 이전 key가 compromise되지 않았다.
- 이전 체인이 현재 클라이언트에서 신뢰된다.
- 파일 권한과 secret 참조를 복구할 수 있다.
- 설정 테스트와 외부 handshake 검증 명령이 준비돼 있다.
새 인증서 자체가 정상인데 일부 오래된 클라이언트만 실패할 수 있다. 알고리즘, 중간 CA, SNI, trust store를 분리해 조사한다. 안전한 클라이언트를 약화시키는 전역 TLS 설정 변경보다 영향받는 클라이언트와 신뢰 체인을 먼저 확인한다.