오늘 Product Hunt에 올라왔어요! 댓글 남기기

Chrome에 추가

Cloudflare 인증 앱 사용하기

Cloudflare 2단계 인증은 브라우저 안의 것을 포함해 어떤 TOTP 인증 앱과도 작동합니다. 대시보드에서 My Profile(내 프로필) → Authentication(인증)을 열고 ‘Mobile App Authentication’(모바일 앱 인증) 아래의 ‘Add’(추가)를 선택한 다음, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

Cloudflare 로그인은 내 도메인의 DNS와 보안 설정을 좌우합니다. 그 로그인을 가진 사람은 웹사이트와 이메일을 다른 곳으로 보내거나 사이트를 내려 버릴 수 있습니다. Cloudflare는 모든 사용자에게 2FA를 권장하며, 계정의 Super Administrator(최고 관리자)는 2FA를 필수로 지정할 수 있습니다. 그러면 초대받은 구성원은 참여하기 전에 2FA를 켜야 합니다.

Cloudflare에서 2단계 인증 켜기

Cloudflare에서는 2FA를 켜기 전에 이메일 주소가 인증되어 있어야 합니다. 문서에서는 그렇지 않으면 계정에서 잠길 수 있다고 경고합니다. 또한 인증 앱과 보안 키처럼 서로 다른 방법을 두 가지 이상 쓰라고 권장합니다.

  1. 컴퓨터에서 dash.cloudflare.com의 Cloudflare 대시보드에 로그인합니다.
  2. ‘My Profile’(내 프로필) 드롭다운을 열고 ‘My Profile’을 선택합니다.
  3. ‘Authentication’(인증)을 선택합니다.
  4. ‘Two-Factor Authentication’(2단계 인증) 섹션에서 ‘Set up’(설정)이 보이면 선택한 다음, ‘Mobile App Authentication’(모바일 앱 인증) 아래의 ‘Add’(추가)를 선택합니다.
  5. Cloudflare에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가하거나, 키가 필요하면 ‘Can’t scan QR code, Follow alternative steps’(QR 코드를 스캔할 수 없을 때의 대체 단계)를 선택합니다. 그런 다음 확장 프로그램의 코드와 Cloudflare 비밀번호를 입력합니다.
Cloudflare 공식 안내

Authenticator에 Cloudflare 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Cloudflare 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Cloudflare 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Cloudflare에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Cloudflare 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Cloudflare 백업 코드 저장하기

코드가 확인되면 Cloudflare가 비밀번호를 다시 묻고 백업 코드를 보여 줍니다. ‘Download’(다운로드), ‘Print’(인쇄), ‘Copy’(복사) 중 하나를 선택해 이 컴퓨터가 아닌 곳에 보관하고, ‘Next’(다음)를 선택해 마치세요. 각 코드는 한 번만 쓸 수 있습니다. 새 세트는 언제든 Authentication → Two-Factor Authentication → ‘Manage’(관리)에서 ‘Backup codes’(백업 코드) 옆의 ‘Regenerate’(다시 생성)로 받을 수 있으며, 그러면 이전 코드는 더 이상 작동하지 않습니다.

코드가 인식되지 않나요?

거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).

시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

Cloudflare에서 쓸 수 있는 인증 앱은 무엇인가요?
Cloudflare는 Google Authenticator와 Microsoft Authenticator를 예로 들지만, 표준 시간 기반 코드(TOTP)를 만드는 앱이라면 무엇이든 똑같이 작동합니다. 대시보드의 QR 코드를 바로 읽는 Authenticator 확장 프로그램도 마찬가지입니다. 휴대폰은 필요 없습니다.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
‘Two-Factor Authentication’(2단계 인증) 로그인 페이지에서 대신 백업 코드를 입력하세요. 백업 코드도 없다면 ‘Lost all 2FA devices and backup codes?’(2FA 기기와 백업 코드를 모두 잃어버렸나요?) 아래의 ‘Try recovery’(복구 시도)를 선택하세요. Cloudflare가 이메일로 코드를 보내고, 전에 로그인한 적이 있는 기기인지 확인한 다음, 3~5일 안에 안내를 보냅니다. Cloudflare는 이 대기 시간을 앞당길 수 없다고 말합니다.
Cloudflare가 코드를 거부하는 이유는 무엇인가요?
대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 언젠가 인증 앱을 다시 설정했다면, Cloudflare가 이전 코드를 무효화하기 때문에 확장 프로그램의 예전 계정은 더 이상 작동하지 않습니다. 삭제하고 새 QR 코드를 추가하세요.
Cloudflare가 계정에 참여하기 전에 2FA를 요구합니다. 왜 그런가요?
계정의 Super Administrator(최고 관리자)가 2FA Enforcement(2FA 적용)를 켜서 모든 구성원이 2단계 인증을 쓰도록 했기 때문입니다. 위의 설명대로 인증 앱을 설정한 다음 초대를 수락하세요. 적용이 켜져 있는 동안에는 2FA를 끄지 못할 수 있습니다.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료