<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on plzhans blog</title><link>https://blog.plzhans.com/categories/security/</link><description>Recent content in Security on plzhans blog</description><generator>Hugo</generator><language>ko-kr</language><lastBuildDate>Sun, 30 Aug 2026 01:18:00 +0000</lastBuildDate><atom:link href="https://blog.plzhans.com/categories/security/index.xml" rel="self" type="application/rss+xml"/><item><title>age 사용법 정리: recipients로 팀 비밀 파일 암호화하고 개인키로 복호화</title><link>https://blog.plzhans.com/posts/102-age-recipients-team-encryption-guide/</link><pubDate>Fri, 01 May 2026 22:57:00 +0000</pubDate><guid>https://blog.plzhans.com/posts/102-age-recipients-team-encryption-guide/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/102-age-recipients-team-encryption-guide/assets/1_38322a0f-7e83-80a2-ba17-e65632a1b3af_hu_88821804df89a8f9.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/102-age-recipients-team-encryption-guide/assets/1_38322a0f-7e83-80a2-ba17-e65632a1b3af_hu_1c922648875a6db4.png" alt="age로 팀 비밀 파일을 공개키(recipients)로 암호화하고 개인키로 복호화하는 흐름을 나타난 대표 이미지" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="개요"&gt;개요&lt;/h2&gt;&#10;&lt;h3 id="age란"&gt;age란?&lt;/h3&gt;&#10;&lt;p&gt;age는 파일을 &lt;strong&gt;공개키(Recipient) 기반으로 간단하게 암호화/복호화&lt;/strong&gt;할 수 있는 도구다.&lt;/p&gt;&#10;&lt;p&gt;결과물은 보통 &lt;code&gt;*.age&lt;/code&gt; 파일로 저장하며 개인키는 로컬에만 보관한다.&lt;/p&gt;&#10;&lt;h3 id="age가-해결하는-문제"&gt;age가 해결하는 문제&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;팀에서 민감한 설정 파일을 평문으로 공유하지 않고 저장한다&lt;/li&gt;&#10;&lt;li&gt;recipient(공개키) 목록만 알면 누구나 암호화할 수 있고, 개인키를 가진 사람만 복호화할 수 있다&lt;/li&gt;&#10;&lt;li&gt;사용 흐름이 단순해서 CI/스크립트에 붙이기 쉽다&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="gpg와의-차이간략"&gt;GPG와의 차이(간략)&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;키 배포/검색&lt;/strong&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;GPG: 키 서버에 공개키를 업로드하고 검색/검증하는 문화가 있다&lt;/li&gt;&#10;&lt;li&gt;age: 키 서버 모델이 일반적이지 않고, 프로젝트 내 &lt;code&gt;recipients.txt&lt;/code&gt; 같은 파일로 recipient를 관리하는 경우가 많다&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;기능 범위&lt;/strong&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;GPG: 서명, 웹오브트러스트, 이메일 암호화 등 기능이 넓다&lt;/li&gt;&#10;&lt;li&gt;age: 파일 암호화에 집중(단순함이 장점)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;팀 운영&lt;/strong&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;age: &lt;code&gt;recipients&lt;/code&gt; 파일에 팀원 공개키를 추가/삭제하는 방식이 실무에서 직관적이다&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;🔒 개인키 파일(age-key)은 절대 원격 저장소에 올리지 않는다. 필요한 경우 CI Secret 또는 별도 비밀 저장소를 사용한다.&lt;/p&gt;</description></item></channel></rss>