콜드 월렛 워크스페이스 키 백업(Cold Wallet workspace key backup)

원본 URL: https://support.fireblocks.io/hc/en-us/articles/14084784609564-Cold-Wallet-workspace-key-backup



신규: 셀프 서비스 사내 백업 이제 사용 가능(Early Availability)

콜드 월렛(Cold Wallet) 워크스페이스에서 이제 콘솔(Console)에서 직접 셀프 서비스 사내 백업 생성을 활성화할 수 있습니다. 이 기능이 활성화되면, 워크스페이스 소유자 승인이나 지원 티켓 발행 없이 워크스페이스 키 백업 패키지 생성(Generating a Workspace Key Backup Package)의 표준 백업 생성 프로세스를 따를 수 있습니다. 대신 비서명 관리자(Non-Signing Admins)가 승인을 관리합니다.

콜드 월렛 워크스페이스에서 셀프 서비스 사내 백업을 활성화하려면 고객 성공 매니저(Customer Success Manager)에게 문의하십시오. 셀프 서비스 기능 및 요구 사항에 대한 자세한 내용은 콜드 월렛 향상된 콘솔 경험(Cold Wallet Enhanced Console Experience)에서 확인하십시오.


개요

워크스페이스 키 백업 및 복구 프로세스를 통해 워크스페이스 전체 프라이빗 키(Private Key)의 두 개의 클라우드 키 공유분(Cloud Key Shares)이 SaaS의 별도 데이터 센터에만 저장되는 것이 아니라는 것을 보장합니다. 또한, Fireblocks 볼트(Vault)에서 자산을 복구해야 할 경우 중요한 워크스페이스의 전체 프라이빗 키에 대한 완전한 제어권을 갖게 됩니다.

MPC 월렛을 사용할 때 자산의 직접적인 수탁(Direct Custody)을 유지합니다. 따라서 자체 수탁자(Self-custodian)로서 프라이빗 키에 대한 독립적인 접근을 보장할 책임이 있습니다. 워크스페이스의 전체 프라이빗 키를 백업하면, 서비스가 중단되더라도 자산에 대한 접근을 유지할 수 있습니다.


복구 유틸리티 다운로드

Fireblocks 복구 유틸리티(Recovery Utility) 애플리케이션을 실행하려면, 해당하는 운영 체제에 맞는 링크를 선택하여 다운로드하십시오:

이 애플리케이션에는 복구 유틸리티(Recovery Utility)와 복구 릴레이(Recovery Relay)가 모두 포함되어 있습니다. 복구 릴레이는 자산 인출 프로세스의 일부로 사용됩니다.

또한 다음 사항에 유의하십시오:


백업 프로세스 시작

  1. 키 백업 프로세스를 시작하려면:
    a. 해당하는 운영 체제에 맞는 링크를 선택하여 Fireblocks 복구 유틸리티(Recovery Utility) 애플리케이션을 다운로드합니다:

    • MacOS (M1/M2 Chips)
    • Ubuntu
      b. 오프라인 복구 머신을 설정합니다. 에어갭(Air-gapped) 상태이고 오프라인인지 확인합니다.
      c. USB 스틱 등을 통해 복구 유틸리티 앱을 오프라인 머신으로 전송하여 애플리케이션을 실행합니다.
  2. 키 백업 패키지를 생성하려면, Use the Recovery Utility > Generate Keys를 선택하고 화면의 지시를 따릅니다.

Fireblocks 복구 구성 - Recovery Utility 선택

참고:

머신이 오프라인이 아닌 경우, 복구 유틸리티 앱 창 상단에 오프라인으로 전환해야 한다는 빨간색 경고 메시지가 표시됩니다.

  1. 복구 키 쌍(Recovery Key Pair)을 생성합니다:
    a. 최소 4자 이상의 프라이빗 키 패스프레이즈(Private Key Passphrase)를 입력하고 Generate Recovery Keys를 선택합니다.

    참고:

    이 패스프레이즈는 나중에 전체 패키지를 구성할 때 필요하므로 반드시 저장하십시오.

    복구 키 쌍 생성 화면

b. Download Keys Zip을 선택하여 프라이빗 키(에어갭 머신에 저장해야 함)와 Fireblocks에 업로드할 공개 키를 다운로드합니다.

  ![복구 키 다운로드 및 백업 프로세스 시작](images/workspace-key-backup/workspace-key-backup-004-014.png)

c. zip 파일에서 공개 키(Public Key)를 추출하여 온라인 머신으로 이동하고, 추가 지원을 위해 고객 성공(Customer Success) 팀에 연락합니다.


복구 공개 키를 Fireblocks에 전송

  1. 공개 키 파일(fb-recovery-pub.pem)을 온라인 머신으로 복사합니다.

  2. 온라인 머신에서 공개 키의 MD5 체크섬(Checksum)을 계산합니다:

a. 온라인 머신이 Windows인 경우:
1. 명령 프롬프트(Command Prompt) 또는 Windows PowerShell을 엽니다.
2. 공개 키(fb-recovery-pub.pem)가 포함된 폴더를 찾습니다.
3. cd 다음에 폴더 경로를 입력합니다. 드래그 앤 드롭으로 이름을 자동으로 채울 수 있습니다.
4. 다음 코드를 입력합니다:

     ```
     certutil -hashfile <fb-recovery-pub.pem> MD5
     ```

     ![certutil 명령어](images/workspace-key-backup/workspace-key-backup-004-015.png)

  5. **Enter**를 누릅니다. 출력이 공개 키 파일의 MD5 체크섬입니다.

b. 온라인 머신이 Mac인 경우:
1. 터미널(Terminal)을 엽니다.
2. 공개 키(fb-recovery-pub.pem)가 포함된 폴더를 찾습니다.
3. 다음을 입력합니다: md5
4. Finder에서 터미널 창으로 파일을 드래그하여 을 자동으로 채울 수 있습니다.
5. Enter를 누릅니다. 출력이 공개 키 파일의 MD5 체크섬입니다.

  1. 아래 입력 항목을 사용하여 이 작업 양식(task form)을 통해 복구 공개 키와 체크섬을 Fireblocks 지원팀에 전송합니다:

Fireblocks 지원 요청 양식

a. CC: 워크스페이스 소유자가 아닌 경우 여기에 소유자의 이메일 주소를 추가합니다.
b. Tasks: Workspace Operations를 선택합니다.
c. Workspace Operations: New workspace keys backup - performed by my organization을 선택합니다.
d. Confirm Passphrase: 소유자의 복구 패스프레이즈를 보유하고 있음을 확인하기 위해 이 상자를 체크합니다.
e. Owner's Approval: 본인이 소유자인지, 또는 CC에 소유자를 추가했는지 표시합니다.
f. I have attached the Public Key: 이 항목을 체크합니다(이후 필드에서 키를 첨부합니다).
g. MD5 Checksum: 생성한 MD5 체크섬을 붙여넣습니다.
h. Workspace name(s): 연관된 워크스페이스의 이름을 입력하거나 붙여넣습니다.
i. Business Impact: 긴급도에 따라 Low, Medium, High 또는 Critical을 선택합니다.
j. Subject: 제목을 선택합니다.
k. Description: 복구 공개 키를 설명의 일부로 붙여넣습니다.
l. Attachment: 공개 키 파일(fb-recovery-pub.pem)을 첨부합니다. 이 파일은 이전에 온라인 머신으로 이동한 파일입니다.

  1. Fireblocks 지원팀은 공개 키를 검증하기 위해 무결성 검사(Integrity Check)를 수행하고, 복구 서비스 SLA(Recovery Services SLA)에 따라 며칠 이내에 워크스페이스 키 백업 패키지를 이메일로 보내드립니다.

Fireblocks에서 복구 키트를 받으면 오프라인 디바이스로 이동합니다. 복구 유틸리티(Recovery Utility)에서 패키지를 확인하십시오.