WEBBOOK CHAPTER

외부 인터페이스 엔지니어링: 44장. DNS·TLS·mTLS 변경을 리허설한다

44장. DNS·TLS·mTLS 변경을 리허설한다

DNS zone export, TTL, apex/subdomain, CAA와 rollback record를 준비한다. certificate의 SAN, chain, expiry, key pair와 client trust를 확인한다. CDN viewer TLS, origin TLS, partner mTLS를 별 자산으로 관리한다. private key를 ticket·CI log·원고에 넣지 않는다.

old/new certificate overlap으로 stage와 canary를 시험하고 connection pool 재연결을 본다. hostname mismatch, incomplete chain, expired client cert를 주입한다. compromise는 구 key rollback이 아니라 revoke와 연쇄 credential rotation 사건이다.