보안 경계와 장애 시 동작 파악하기
아키텍처는 애플리케이션, 관리, 백업, 키 보관을 서로 분리합니다. 파티션은 논리적 분리이며, 모든 조직적 또는 물리적 분리를 대체하지는 않습니다. 저희는 어떤 키를 복제할 수 있는지, 누가 클러스터를 확장할 수 있는지, 설치 위치 간에 어떤 종속 관계가 있는지를 명확히 합니다. HSM에 장애가 발생하더라도 애플리케이션이 모르는 사이에 보호되지 않은 키 파일로 전환되어서는 안 됩니다. 인증서 상태와 Security Policy는 실제 사용하는 해당 모듈을 기준으로 검증하며, 제품명이나 알고리즘 인증만으로는 충분하지 않습니다.


