Size: a a a

DevSecOps - русскоговорящее сообщество

2021 January 21

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Иван Морев
Всем привет. Мне надо подключится к защищенной системе, все общение по https с TLS сертификатом. Сертификаты (PKCS12 и PKCS7) выпускаются системой, после отправки .pem файла.

Вопросы - 1) Обязательно ли я должен сформировать ключи на сервере, на которой потом буду работать или на любой? 2) Смогу ли я использовать полученный сертификат на других машинах, на сколько это будет корректно с точки зрения безопасности? 3) Нужен ли домен для сертификатов с учетом того, что для формирования pem файла выслали требования (Microsoft Enchanced RSA and AES Cryptographic Provider, Длина ключа 2048, Шифрование и создание ЭЦП) или (Алгоритм ГОСТР 34.10-2001, Параметры алгоритма XchA, Размер ключа 256, Алгоритм хэширования ГОСТР.34.11-94).
1. Можно где угодно, но логичнее было бы генерить приватник в том месте, где планируется его пользование
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
2. Публичный ключ можешь раскидать по всей сети, в каждом баннере и стикере :)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
3. Зависит от того, кому твоя система хочет/может доверять
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Maxim Maximov
2. Публичный ключ можешь раскидать по всей сети, в каждом баннере и стикере :)
Тут главное помнить, что пара ключей это пара 1:1.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
И приватник никому не шарить никогда
источник

ИМ

Иван Морев in DevSecOps - русскоговорящее сообщество
ок, понял.  Спасибо большое! Получается для формирования ключей сертификатов может не потребоваться Домен?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Поэтому pkcs12 я б не шарил. Остальные вопросы решаются как правило, базируясь на эти принципах
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Иван Морев
ок, понял.  Спасибо большое! Получается для формирования ключей сертификатов может не потребоваться Домен?
Может и не понадобиться
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Тут юзкейс важен тоже.
Если 2 бэкенда меж собой общаются и там для каких-то целей потребовалось использовать криптографию, это одно. Если https на сайт повесить - другое)
источник

ИМ

Иван Морев in DevSecOps - русскоговорящее сообщество
у меня 2 бэка)
источник

ГР

Грибенников Руслан... in DevSecOps - русскоговорящее сообщество
Кто пользовался setoolkit? Подскажите, в локальной сети все работает, как только даю белый IP ... Не находит клиента.
И вообще setoolkit поддерживает белый IP
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
пасаны, расходимся.
источник
2021 January 22

ГХ

Галактический Холоди... in DevSecOps - русскоговорящее сообщество
с ржд людей в команду набирали?
источник

ИП

Игорь Персиков... in DevSecOps - русскоговорящее сообщество
Дак вот же они
источник

ИП

Игорь Персиков... in DevSecOps - русскоговорящее сообщество
🔥 Привет, Путин

Надеюсь не сильно отвлекаю от кальяна и аквадискотеки. Я тут в админку Законодательства России зашёл, с логином и паролем admin/admin. Планирую написать пару законов. Надеюсь, ты не против.

Как тебе идея перенести дворец в Магадан? Или может на Колыму?
источник

AS

Artem Semenov in DevSecOps - русскоговорящее сообщество
Игорь Персиков
🔥 Привет, Путин

Надеюсь не сильно отвлекаю от кальяна и аквадискотеки. Я тут в админку Законодательства России зашёл, с логином и паролем admin/admin. Планирую написать пару законов. Надеюсь, ты не против.

Как тебе идея перенести дворец в Магадан? Или может на Колыму?
да, но сейчас это уже не работает
источник

AS

Artem Semenov in DevSecOps - русскоговорящее сообщество
было следущее
источник

AS

Artem Semenov in DevSecOps - русскоговорящее сообщество
источник