내부 서비스용 TLS 인증서, 제대로 설정하는 법
TLS certificates for internal services done right

내부 서비스에 TLS 인증서를 적용할 때, 자체 서명 인증서 대신 공인 CA(Let's Encrypt)를 사용하는 방법을 소개합니다. split-horizon DNS로 내부와 외부를 구분하고, VPN(NetBird)과 nginx의 WAF 설정으로 보안을 강화하며, acme.sh로 인증서 발급과 자동 갱신을 구성합니다. 인증서 갱신 시 권한 문제를 해결하는 방법과 여러 도메인을 하나의 인증서로 처리하는 SAN 구성도 다룹니다.
보안은 레이어에 관한 것입니다 (양파와 오거처럼).