Size: a a a

2020 August 24

DH

Danylo Hetmantsev in AWS_RU
ну значит подкладывать можно)
источник

KS

Konstantin Sirotkin in AWS_RU
ну там требования достаточно простые, сказали data must be encrypted at transfer
источник

KS

Konstantin Sirotkin in AWS_RU
и at rest
источник

DH

Danylo Hetmantsev in AWS_RU
с того же godaddy
источник

i

inqfen in AWS_RU
Danylo Hetmantsev
с того же godaddy
Ну там и взяли
источник

KS

Konstantin Sirotkin in AWS_RU
ок, тогда следующий вопрос про этот ELB
источник

DH

Danylo Hetmantsev in AWS_RU
ну at rest - EBS Volume encryption
источник

DH

Danylo Hetmantsev in AWS_RU
для at transfer - nginx + ssl
источник

KS

Konstantin Sirotkin in AWS_RU
ну вот я и подумал, что даже если это самоподписанный сертификат, то оно ж все равно технически зашифровано
источник

DH

Danylo Hetmantsev in AWS_RU
еще если хотите заморочиться
источник

KS

Konstantin Sirotkin in AWS_RU
как?
источник

DH

Danylo Hetmantsev in AWS_RU
то можно взять NLB и авторизировать его по TLS сертификату на бекенде, таким образом у вас трафик от nlb до nginx будет идти уже зашифрованный
источник

i

inqfen in AWS_RU
Konstantin Sirotkin
ну вот я и подумал, что даже если это самоподписанный сертификат, то оно ж все равно технически зашифровано
К серту тоже могут быть требования
источник

i

inqfen in AWS_RU
Как и к протоколу, например tls не ниже 1.2
источник

KS

Konstantin Sirotkin in AWS_RU
о да
источник

DH

Danylo Hetmantsev in AWS_RU
моя рекомендация - хорошо изучить требования секьюрити и уже отталкиваться от них
источник

KS

Konstantin Sirotkin in AWS_RU
в смысле да, потребовали запретить tls 1.1
источник

DH

Danylo Hetmantsev in AWS_RU
ну это на nginx делается за минуту
источник

KS

Konstantin Sirotkin in AWS_RU
я знаю, уже сделал :)
источник

DH

Danylo Hetmantsev in AWS_RU
меняется конфиг да и все в принципе)
источник