42장. 인증서 Inventory를 실행 가능한 장부로 만든다
장부에는 자산 이름, 용도, environment, issuer/store, fingerprint 또는 key id, 만료, owner·backup, 저장 위치, 사용 pipeline, 영향 앱 version, 회전 절차와 마지막 연습일을 기록한다. private key나 password 자체는 넣지 않는다. 사람 개인 계정에만 묶인 자산을 팀 role과 승인으로 옮긴다.
90/60/30/14일 alert는 실제 on-call에 전달되는지 시험한다. 새 자산 생성→stage build→설치/업데이트→OAuth·push·deep link→MDM pilot→production 전환→구 자산 폐기 순서를 rehearsed runbook으로 만든다. overlap이 가능한 자산과 즉시 전환되는 자산을 구분한다.
compromise는 단순 만료와 다르다. 의심 key를 revoke하고 새 build·credential을 발급하며 영향 version과 사용자 공지를 결정한다. 안전하지 않은 구 key로 rollback하지 않는다. incident 뒤 store account session, API key, CI token까지 연쇄 회전 범위를 검토한다.