
Magento 2 암호화 키 교체 및 관리를 위한 유틸리티입니다. CVE-2024-34102(일명 Cosmic Sting) 피해자는 이를 사후 관리 도구로 사용할 수 있습니다.
Magento 2 암호화 키 로테이션 및 관리를 위한 유틸리티입니다. CVE-2024-34102(일명 Cosmic Sting) 피해자가 사후 관리를 위해 사용할 수 있습니다.
보안 패치를 적용한 후, 공격자의 Admin 레벨 WebAPI 접근을 완전히 차단하려면 키 로테이션을 수행해야 합니다.
업그레이드하거나 공식 격리 패치를 적용할 수 없는 경우 당사 패치를 참조하세요.
공식 암호화 키 로테이션 명령어 php bin/magento encryption:key:change를 사용할 수 없는 경우, 이 확장 기능을 사용할 수 있으며 이 확장 기능은 "키 관리자"로서 더 많은 기능을 제공합니다.
이 확장 기능은 3개의 명령어를 제공합니다.
php bin/magento ww:encryption-key-manager:genkey [-f|--format FORMAT]
예시:
$ php bin/magento ww:encryption-key-manager:genkey
5f81fe506a1025b8ea439fd49c6fa8e3
php bin/magento ww:ekm:list [--newest]
팁: encryption-key-manager 대신 ekm 약어를 사용할 수 있습니다.
예시:
$ php bin/magento ww:ekm:list
암호화 키 개수: 3
39a2f1213e6a942af3cd4f1c2d61528c
fdd862cd41f95e4edaf2636258ce359f
3cd27f0eeae9ffec35681d8aa0faa618
php bin/magento ww:encryption-key-manager:rotate [-k|--key KEY]
팁: -k|--key가 제공되지 않으면 무작위 생성 키가 사용됩니다.
예시:
$ php bin/magento ww:encryption-key-manager:rotate
암호화 키가 성공적으로 로테이션되었습니다.
암호화 키는 `app/etc/env.php`에 저장됩니다. 주의: 이전 키를 삭제하지 마세요!
버전 2.4.7부터 암호화 키 형식이 hex에서 base64로 변경되었습니다.
새 형식 예시(base64 접두사가 있음):
base64bDr+HSz4tZ+cjZA89J5RvbZzCfDKWO1iXgDfmqeZL0c=
기본적으로 php bin/magento ww:encryption-key-manager:genkey는 현재 Magento 버전과 호환되는 키를 생성합니다.
하지만 형식을 강제할 수 있습니다(개발 목적).
php bin/magento ww:encryption-key-manager:genkey --format base64
php bin/magento ww:encryption-key-manager:genkey --format hex
키 생성 프로세스에 대한 자세한 내용은 이 블로그 게시물을 참조하세요.
Magento 2.4
composer require wubinworks/module-encryption-key-manager-cli
이 확장 기능이 마음에 드신다면 이 저장소에 별표를 눌러주세요.