네트워크와 인프라
인증 기관 (CA)
디지털 인증서를 발급해 웹사이트의 신원을 검증하고 암호화된 HTTPS 연결을 가능하게 하는 조직입니다.
인증 기관(CA)은 디지털 인증서를 발급하는 신뢰된 제3자입니다. 디지털 인증서는 공개 키를 특정 주체의 신원에 연결하는 전자 문서입니다. 브라우저에 자물쇠 아이콘이 보인다면 CA가 그 웹사이트의 신원을 확인했고 연결이 TLS/SSL로 암호화되어 있다는 뜻입니다.
CA는 인터넷 신뢰의 근간입니다. CA가 침해되면 공격자는 어떤 도메인에 대해서도 위조 인증서를 발급할 수 있어 중간자 공격이 가능해집니다. 2011년 DigiNotar 사건처럼 잘 알려진 침해 사례들을 계기로 감사가 강화되고 인증서 투명성 로그가 도입되었습니다.
팀 입장에서 CA에 대한 이해는 내부 서비스, API, 자체 도메인을 운영할 때 중요합니다. 만료되거나 잘못 설정된 인증서는 로그인 과정에서 전송되는 자격 증명을 노출시킬 수 있습니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다