728x90

2025/03/05 2

폐쇄망에서 브라우저가 SSL 인증서를 신뢰하는 방법

일반적으로 인터넷에서 웹사이트를 방문하면 브라우저는 해당 사이트의 SSL 인증서를 확인하고 신뢰할 수 있는지 판단합니다. 하지만 폐쇄망(Closed Network) 환경에서는 글로벌 인증 기관이 아닌 내부 인증 기관(Private CA)에서 발급한 인증서를 사용해야 합니다. 이때 브라우저가 내부 인증서를 신뢰하도록 설정하는 방법을 알아보겠습니다.1. 브라우저가 SSL 인증서를 신뢰하는 방식브라우저가 SSL 인증서를 신뢰하는 과정은 다음과 같습니다.인증서 체인 검증 (Certificate Chain Validation)SSL 인증서는 다음과 같은 체인 구조를 가집니다.루트 인증서 (Root CA) └── 중간 인증서 (Intermediate CA) └── 서버 인증서 (Server Certi..

CS/네트워크 2025.03.05

[Container]Podman 및 CRI-O의 오래된 컨테이너 자동 삭제 정책

컨테이너 기술의 발전으로 인해, 많은 기업과 개발자들이 Podman과 CRI-O를 사용하여 컨테이너를 관리하고 있습니다. 이 두 도구는 Docker와 유사한 기능을 제공하지만, 각기 다른 방식으로 컨테이너를 처리하고 관리합니다. 하지만 장기간 운영하면서 오래된 컨테이너들이 쌓이면 시스템 리소스가 낭비될 수 있습니다. 이를 방지하기 위해 오래된 컨테이너를 자동으로 삭제하는 정책을 설정하는 것이 중요합니다.1. Podman의 오래된 컨테이너 자동 삭제Podman은 Docker와 유사한 CLI(Command Line Interface)를 제공하며, rootless 방식으로 컨테이너를 실행할 수 있다는 장점이 있습니다. Podman은 컨테이너를 관리하는 데 있어 다양한 방법을 제공하며, 오래된 컨테이너를 자동으..

DevOps/Container 2025.03.05
728x90