← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 애플리케이션 보안 · 인증서 고정 운영 · 54번
모바일 앱이 서버의 단일 종단 인증서 지문만 고정했다가 정상 인증서 갱신 후 접속이 모두 실패했다. 더 안전한 운영 설계는?
- 1
사용자에게 오류 시 임의 인증서를 승인하게 한다.
오답 이유최종 사용자의 임의 승인은 피싱·중간자 위험을 키운다. - 2
신뢰할 공개키와 백업 키를 포함한 갱신 계획을 두고 만료 전 앱 배포와 폐기 절차를 시험한다.
정답 근거보안 이점과 정상 키 교체·비상 복구를 함께 고려한다. - 3
인증서 검증을 완전히 끈다.
오답 이유검증 해제는 중간자 공격을 허용한다. - 4
모든 인증서 지문을 허용한다.
오답 이유모두 허용하면 핀닝 의미가 사라진다.
정답·상세해설정답 2번
핀닝은 오발급 위험을 줄일 수 있지만 키 회전·긴급 폐기에 실패하면 가용성 사고를 만든다. 백업 핀, 유효기간이 겹치는 전환, 원격 정책의 보호와 실패 복구 절차를 미리 설계해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23