# cert-manager v1.21.2

> Security · 2026-09-11

정확성 보정과 데이터 노출 방지에 초점을 둔 유지보수 릴리스입니다. 보안 관련 의존성을 갱신하고 네임스페이스가 지정된 Vault 인증의 기본 동작을 더 엄격하게 조정했습니다.

## 조치 필요
- **[security]** ACME 서버 응답 본문 크기 제한
  - ACME 서버 응답 본문 크기를 16 MiB로 제한해 본문 크기가 끝없이 커지는 서비스 거부 공격을 막습니다.
- **[security]** HTTP-01 자체 점검 응답 내용 기록 차단
  - ACME HTTP-01 자체 점검에서 가져온 응답 본문을 `Challenge.status.reason`에 더 이상 기록하지 않습니다. 리디렉션으로 접근할 수 있는 내부 응답 내용이 노출되지 않도록 수정했습니다.
- **[security]** `Go` 1.26.6으로 업데이트
  - `Go`를 1.26.6으로 올렸습니다. 여기에는 `go` 명령과 `crypto/tls`, `encoding/asn1`, `encoding/xml`, `html/template`, `net`, `net/http`, `net/url` 패키지의 보안 수정이 포함됩니다.
- **[security]** `google.golang.org/grpc` v1.83.2로 업데이트
  - 보고된 보안 취약점을 수정하기 위해 `google.golang.org/grpc`를 v1.83.2로 올렸습니다.
- **[security]** `golang.org/x/crypto` v0.56.0으로 업데이트
  - 보고된 보안 취약점을 수정하기 위해 `golang.org/x/crypto`를 v0.56.0으로 올렸습니다.
- **[breaking]** 변환된 `AdmissionReview` 요청 검증 적용
  - 적용 대상이 릴리스 노트에 명시되지 않았습니다.
  - v1이 아닌 API 버전의 요청도 동등한 형태로 변환된 뒤 검증합니다. 이전에는 이런 요청에서 검증이 건너뛰어질 수 있었습니다.

## 영향 확인
- **[breaking]** namespaced `Issuer`의 Vault AWS IAM 인증 기본값 변경
  - 네임스페이스가 지정된 `Issuer`에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.
  - 네임스페이스가 지정된 `Issuer`에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.

## 그 밖에 기록된 변경
- 12 (defect_corrected 11, value_changed 1)

[분석 자세히 보기](https://ratatosk.io/ko/releases/cert-manager/v1.21.2)

[원본 릴리스 노트](https://github.com/cert-manager/cert-manager/releases/tag/v1.21.2)
