증상문제 67개· 검수 문제 7개

Certificate Trust Failure

‘Certificate Trust Failure’ 증상으로 나타나는 장애 문제 67개를 모았습니다.

모든 문제 67개

SECURITY-295새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (environment 식별자 이름 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 기능 경로는 그대로 있지만 identity·namespace·명명 규칙 중 하나가 아직 이전 환경 계약을 가리킵니다.Security고급17분ProSECURITY-297새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (보존 정책 갱신 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 운영 객체는 시스템 어딘가에 여전히 있지만, 그 보조 상태를 둘러싼 수명주기 정책이 현실과 맞지 않습니다.Security고급17분ProSECURITY-293새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (점검 템플릿 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 템플릿이 바뀌기 전까지는 경로가 정상으로 보였지만, 상속된 가정 하나가 실제 환경과 맞지 않습니다.Security고급17분ProCICD-132임시 runner 이미지에 내부 CA root가 빠져, 오토스케일링이 새 worker를 추가한 뒤 사설 registry pull만 실패레거시 worker는 계속 되는데 새 worker가 조직 registry 체인을 신뢰하지 못합니다.CI/CD고급17분ProSECURITY-153PKI 자동화가 leaf 인증서를 먼저 갱신했는데 어플라이언스 하나의 고정된 중간 인증서 번들은 다음 날에야 갱신돼 밤새 아웃바운드 신뢰가 깨짐체인은 전역적으로 유효한데 의존 장비 하나가 아직 이전 체인 구성을 고정하고 있습니다.Security고급18분ProSECURITY-147trust 번들 갱신이 API 계층에는 닿는데 sidecar envoy가 계속 옛 번들 해시를 고정해 거기서만 east-west mTLS가 실패인증서 배포는 대체로 성공했는데 데이터 플레인 구성 요소 하나가 계속 직전 신뢰 집합을 강제합니다.Security고급18분ProSECURITY-113갱신된 중간 인증서를 배포했는데 CRL 배포 지점이 계속 만료된 발급자 체인을 서빙눈에 보이는 인증서 체인은 최신으로 보이는데 일부 클라이언트가 거부합니다 — 폐기 인프라가 아직 옛 발급 체계를 참조합니다.Security고급18분ProK8S-112메트릭 APIService 인증서 drift로 scrape 절반이 깨져 HorizontalPodAutoscaler가 커스텀 메트릭을 간헐적으로만 봄어댑터에는 닿는데 컨트롤 플레인 구성 요소 사이의 TLS 검증이 산발적으로 실패해 오토스케일링이 무작위처럼 보입니다.Kubernetes고급18분ProSECURITY-252상호 TLS 경로가 클라이언트 체인은 검증하는데 아웃바운드 프록시 구간 하나가 CRL·OCSP 조회를 막음 (failover 리허설 중)인증서는 맞아 보이는데 경로 한 구간에서 폐기 확인이 조용히 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-294새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (failover 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-298새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (롤백 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 의존성 체인을 거꾸로 되돌리기 전까지는 안정 경로가 문제를 감춥니다.Security고급18분ProSECURITY-296새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (컨트롤 플레인 업그레이드 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 워크로드나 정책은 안정적이었지만, 업그레이드된 컨트롤 레이어가 의존성 하나를 다르게 해석합니다.Security고급18분ProCICD-330컨테이너 빌드는 이미지 생성 시 한 CA 번들을 쓰는데 런타임 base 레이어가 갱신되며 다른 내부 PKI root를 신뢰 (failover 리허설 중)빌드된 이미지와 이후 실행되는 이미지 계보가 더는 같은 trust store 전제를 공유하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-198갱신된 trust 번들이 앱에는 닿는데 sidecar나 프록시 경로가 계속 직전 집합을 고정 (failover 리허설 중)주 프로세스는 새 체인을 신뢰하는데 옆의 구성 요소가 아직 거부합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급19분ProK8S-092네임스페이스 하나의 projected CA 번들이 뒤처져 그 팀 작업만 아웃바운드 TLS 검증에 실패클러스터 TLS 신뢰는 대체로 정상인데 네임스페이스 하나가 계속 더 오래된 CA 번들을 마운트해 그 작업이 새 상류 인증서 경로를 거부합니다.Kubernetes고급19분ProLINUX-067chrony source 우선순위 drift가 사이트 하나를 Kerberos 허용 시간 오차 밖으로 밀어냄기술적으로는 어디서나 NTP가 도는데 한 위치가 품질이 낮은 source를 따라, 시간에 민감한 인증을 깨뜨릴 만큼만 어긋납니다.Linux고급21분ProLINUX-007시스템 시간 드리프트로 TLS 검증이 간헐 실패하는 문제애플리케이션은 멀쩡한데 인증서 유효시간 검증이 어긋나는 시스템 시간 문제를 다룹니다.Linux고급23분ProCICD-023아티팩트 서명 단계가 로컬에서는 되고 CI runner에서 실패같은 서명 명령이 개발자 장비에서는 되는데 임시 runner에서는 깨집니다 — 키 자료와 신뢰 체인이 다릅니다.CI/CD고급27분ProK8S-035인증서 교체 후 validating webhook이 새 워크로드를 거부webhook 서비스에는 닿는데 admission이 실패합니다 — 설정의 CABundle이 서빙 인증서 체인과 더 이상 맞지 않습니다.Kubernetes고급27분ProNETWORK-147스택 멤버 교체가 running config는 보존했는데 MACsec용 신뢰 장치 목록이 startup에만 저장돼 재부팅 후 보안 링크가 끝내 돌아오지 않음필수 재부팅이, 보안 의존성이 두 설정 상태 모두에 복원되지 않았음을 드러내기 전까지는 운영이 괜찮아 보입니다.Network중급16분Pro