Информационная безопасность
Какие внешние уязвимости остаются у веб-сервера, защищенного mTLS?
00
Вопрос или проблема Сценарий: Веб-сервер с веб-приложением для удаленного персонала. Веб-сервер находится за обратным прокси (traefik). Веб-сервер имеет настроенный на основе хоста брандмауэр, который позволяет соединения только от прокси на определенном порту.
Информационная безопасность
Какие внешние уязвимости остаются у веб-сервера, защищенного mTLS?
00
Вопрос или проблема Сценарий: Веб-сервер с веб-приложением для удаленных сотрудников. Веб-сервер находится за обратным прокси (Traefik). На веб-сервере настроен межсетевой экран на основе хоста, чтобы разрешить соединения только от прокси на указанном порту.
Информационная безопасность
HAProxy доверяет только определённым клиентским сертификатам для взаимной аутентификации.
00
Вопрос или проблема Я использую HAProxy для выполнения завершения взаимной TLS для моего API. У HAProxy включен взаимный TLS с требованием проверки и файлом cert-auth, чтобы ограничить доступ к службе Apache, которая проксирует мой API.
Информационная безопасность
Настройка взаимного TLS с использованием общего сертификата
00
Вопрос или проблема Если у меня есть кластер, в котором все узлы используют один сертификат и закрытый ключ, считается ли это взаимным TLS? Технически обе стороны в связи имеют сертификат и представляют его друг другу. Взаимный TLS требует, чтобы обе