인증서 자동 갱신은 실제 만료가 가까워질 때까지 기다려 검증하면 실패를 고칠 시간이 부족합니다. 관리 화면의 설정값보다 중요한 것은 발급 조건을 시험하고 경보가 사람에게 도착하며 새 인증서가 끝단까지 배포되는 전 과정을 미리 재현하는 일입니다.
연습 대상은 대표 도메인, 주요 하위 도메인, 별도 CDN과 프록시를 포함해 위험도별로 정합니다. 운영 비밀키를 복사하지 않고 제공자가 지원하는 시험이나 안전한 갱신 검증 방식을 사용합니다. 실제 운영 인증서를 불필요하게 반복 발급하지 않습니다.
연습에서는 도메인 검증 권한, 자동 작업의 실행 계정, 발급 요청, 저장 위치, 배포와 서비스 재적용 단계를 시간순으로 기록합니다. 어느 단계가 자동이고 어디에서 사람 승인이 필요한지 구분합니다. 계정이나 DNS 권한이 만료된 상태도 가능한 범위에서 점검합니다.
의도적으로 안전한 실패 신호를 확인하고 경보가 조직 채널에 도착하는지 봅니다. 개인 메일에서 끝나지 않는지, 미처리 때 누구에게 올라가는지, 알림에 문제 도메인과 단계가 포함되는지 시험합니다. 실제 비밀값은 알림에 넣지 않습니다.
발급 성공 뒤에는 외부 이용자가 받는 인증서, 이름 범위, 체인과 만료일을 여러 접점에서 확인합니다. 저장소에 새 파일이 생겼다는 사실만으로 완료하지 않습니다. 예상하지 않은 발급 알림은 침해로 단정하지 않고 소유 기록과 대조합니다.
연습에서 발견한 수동 단계와 실패 원인은 다음 갱신 전에 수정하고 재시험일을 잡습니다. 검색 성과와 연결해 효과를 과장하지 않습니다.
최종 산출물은 연습 시나리오, 단계별 자동·수동 책임, 경보 수신, 실제 배포, 실패와 재시험을 담은 갱신 리허설 기록입니다. 이 기록은 주소 목록 점검과 달리 갱신 체계가 만료 전에 실제로 작동하는지를 증명합니다.
리허설은 담당자 부재 상황에서도 수행합니다. 주 담당자가 응답하지 않을 때 보조 담당자가 경보를 확인하고 승인된 절차로 상태를 진단할 수 있는지 봅니다. 연습 결과에는 수행 시간보다 막힌 권한과 불명확한 책임을 우선 기록해 다음 갱신 전에 제거합니다.