당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 3부: 서명 시스템 구현, 트러블슈팅, 무중단 키 전환 | Amazon Web Services
How Danggeun built a large-scale signing key management system with AWS CloudHSM – Part 3: Implementing the signing system, troubleshooting, and seamless key rotation | Amazon Web Services

TL;DR AI
1분핵심 요약
당근은 AWS CloudHSM 기반 대규모 서명 시스템의 3부에서 PKCS#11과 crypto11로 서명 구현을 완성했다.
운영 중 발생한 여러 장애와 트러블슈팅 과정을 거쳐 HSM 의존 환경을 안정화했다.
TokenSigner 인터페이스로 CloudHSM, KMS, 로컬 서명기를 추상화해 Active-Standby 구조를 만들었다.
장애 시에는 수천만 개 토큰을 유지한 채 KMS로 자동 전환되는 무중단 failover를 구현했다.
서명 알고리즘도 RS256에서 ES256으로 바꿔 성능과 효율을 개선했다.



