The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Let's Encrypt внедрил расширение для координации обновления сертификатов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Let's Encrypt внедрил расширение для координации обновления ..." –1 +/
Сообщение от пох. (?), 28-Мрт-23, 09:26 
ну то есть вообще зашибись - сразу конечное приложение работает от рута
(или от его эквивалента - нам не важен рут, нам важно что про разделение привиллегий девляпс забыл наглухо. У приложения и каждого кто инжектнет в него левый код - есть доступ к закрытому ключу. Вот молодцы-то какие.)

А мы когда-то, эхх, вручную вводили пароли при рестарте фронтендов. Со всеми соблюдениями регламентов, т.е. нужен владелец пароля от сервера, нужен владелец пароля от ключа, нужен третий что присматривает за этими двумя опасными типами, и ни одного движения без записей в логи.

Вот же ж как надо было - сразу в приложение затолкать ключ, и вообще нешифрованный, так удобней.

Чего там, действительно, все равно никто не заметит что его стырили.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Let's Encrypt внедрил расширение для координации обновления сертификатов, opennews, 26-Мрт-23, 07:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру