본문 바로가기
Security#Security#Network#Service Mesh조회 2

mTLS란?Mutual TLS

정의

서버뿐 아니라 클라이언트도 인증서로 본인 확인하는 TLS. 서비스 메시·제로 트러스트의 핵심.

다른 표현상호 TLSmTLS

mTLS란?

일반 TLS는 클라이언트가 서버만 검증한다. mTLS는 서버도 클라이언트의 인증서를 요구해 양방향 검증한다.

활용

  • 서비스 메시의 파드 간 통신 (Istio 기본)
  • 마이크로서비스 API
  • 기업 내부 시스템 접근
  • B2B API 인증

구현

  • 수동 — PKI 직접 구축 (복잡)
  • Istio/Linkerd — 자동 발급·로테이션
  • cert-manager + SPIFFE — Kubernetes 표준

장점

서비스 간 인증이 네트워크 레이어에서 자동 처리 → 앱 코드에서 토큰 검증 부담 사라짐.

🔗 함께 보면 좋은 용어

Security 전체 →