WEBBOOK CHAPTER

반응형 웹을 진짜 앱으로: 42장. 인증서 Inventory를 실행 가능한 장부로 만든다

42장. 인증서 Inventory를 실행 가능한 장부로 만든다

iOS·Android·Push·Domain 인증 자산의 소유자, 만료, 리허설과 교체 흐름
iOS·Android·Push·Domain 인증 자산의 소유자, 만료, 리허설과 교체 흐름

장부에는 자산 이름, 용도, environment, issuer/store, fingerprint 또는 key id, 만료, owner·backup, 저장 위치, 사용 pipeline, 영향 앱 version, 회전 절차와 마지막 연습일을 기록한다. private key나 password 자체는 넣지 않는다. 사람 개인 계정에만 묶인 자산을 팀 role과 승인으로 옮긴다.

90/60/30/14일 alert는 실제 on-call에 전달되는지 시험한다. 새 자산 생성→stage build→설치/업데이트→OAuth·push·deep link→MDM pilot→production 전환→구 자산 폐기 순서를 rehearsed runbook으로 만든다. overlap이 가능한 자산과 즉시 전환되는 자산을 구분한다.

compromise는 단순 만료와 다르다. 의심 key를 revoke하고 새 build·credential을 발급하며 영향 version과 사용자 공지를 결정한다. 안전하지 않은 구 key로 rollback하지 않는다. incident 뒤 store account session, API key, CI token까지 연쇄 회전 범위를 검토한다.