보안 도구
보안 도구 (The Security Tools)
애플리케이션을 만들다 보면, 암호화 키를 관리하거나 JAR에 서명을 하거나 Kerberos 인증을 다룰 일이 생겨요. 그럴 때 필요한 게 JDK의 보안 도구예요. 이번 섹션에서는 특정 JDK 보안 도구와 명령어로, 로컬 시스템에 보안 정책(security policy)을 설정하고 원격 사이트에서 설정된 보안 정책 범위 안에서 동작할 수 있는 애플리케이션을 만드는 방법을 다뤄요.
본문
이 섹션에서 다루는 도구들을 원문 순서대로 정리했어요. 각 항목을 누르면 자세한 튜토리얼로 이동해요.
- Keytool — 키 저장소(Keystore) 관리 (Keytool - Managing Your Keystore) — 암호화 키의 키 저장소를 관리해요.
- Jarsigner — JAR 서명 (Jarsigner - Signing Your JARs) — JAR 파일에 서명하고 검증해요.
- Kinit — Kerberos 티켓 획득·부여 (Kinit - Obtaining and Granting Kerberos Tickets) — Kerberos 티켓을 획득, 캐싱, 부여해요.
- Klist — 키 테이블 표시 (Klist - Displaying Your Key Table) — 로컬 자격 증명(credentials) 캐시와 키 테이블의 항목을 표시해요.
- Ktab — 로컬 키 테이블 관리 (Ktab - Managing Your Local Key Table) — 로컬 키 테이블에 저장된 principal 이름과 서비스 키를 관리해요.
이 도구들은 각자 맡은 보안 영역이 달라요. 키와 인증서를 보관·관리하는 keytool, 배포할 JAR의 무결성을 지키는 jarsigner, 그리고 Kerberos 인증 흐름을 다루는 kinit·klist·ktab까지. 필요한 상황에 맞는 도구를 골라 실습해 보세요.