TECH NOTES
기술노트
현장에서 검증된 개발 지식을 기록합니다.
54321
Backend
TLS 핸드셰이크 왕복 줄이기 — HelloRetryRequest·키 공유·세션 재개 실전
TLS 1.3에서 핸드셰이크 왕복이 하나 더 생기는 원인과 해결책을 정리한다. HelloRetryRequest의 발생 조건, 키 공유 그룹 선택, 세션 재개와 0-RTT의 트레이드오프, 그리고 실제로 측정하는 방법까지 다룬다.
Infra
OCSP 스테이플링 — 인증서 폐기 확인을 빠르게
OCSP 스테이플링이 인증서 폐기 확인의 왕복과 프라이버시 노출을 없애는 원리와 Nginx 설정. 왜 이 기법이 나왔고 무엇을 해결했는지 짚어봅니다.
Infra
포스트양자 TLS — X25519MLKEM768 하이브리드 키 교환 켜기
harvest-now-decrypt-later에 대비해 양자내성 키 교환을 지금 켠다. 하이브리드 X25519MLKEM768의 원리, nginx 설정 한 줄, 커진 핸드셰이크가 부르는 함정까지.
Infra
Let's Encrypt 인증서 자동 갱신, 만료로 사이트 죽이지 않기
90일 인증서는 자동 갱신이 핵심. certbot 타이머 동작 확인, 갱신 후 nginx reload, dry-run 점검까지.
Database
Redis 6 ACL과 TLS — 보안 강화 가이드
Redis 6 ACL과 TLS — 보안 강화 가이드 — 실무에서 바로 적용할 수 있는 가이드.