mTLS란?
일반 TLS는 클라이언트가 서버만 검증한다. mTLS는 서버도 클라이언트의 인증서를 요구해 양방향 검증한다.
활용
구현
- 수동 — PKI 직접 구축 (복잡)
- Istio/Linkerd — 자동 발급·로테이션
- cert-manager + SPIFFE — Kubernetes 표준
장점
서비스 간 인증이 네트워크 레이어에서 자동 처리 → 앱 코드에서 토큰 검증 부담 사라짐.
서버뿐 아니라 클라이언트도 인증서로 본인 확인하는 TLS. 서비스 메시·제로 트러스트의 핵심.