Ciljna skupina: Security-Admini, DevOps
Sadrzaj: TLS, Certifikati, Kontrola pristupa
Prioritet: Kriticno za produkciju
Sigurnosna konfiguracija za produktivni rad Data Gatewaya.
| Runbook | Opis | Trajanje |
|---|---|---|
| TLS postavljanje | HTTPS aktivirati, Certifikate konfigurirati | ~15 Min |
| Certifikat obnoviti | Renewal proces, Automatizacija | ~10 Min |
| Firewall pravila | Ogranicenje pristupa, IP-Whitelist | ~10 Min |
| # | Provjera | Prioritet | Da/Ne |
| — | ———– | ———– | — |
| 1 | TLS/HTTPS aktiviran | Kriticno | - |
| 2 | Nema samopotpisanih certifikata u Produkciji | Kriticno | - |
| 3 | TLS 1.2+ forsiran | Visoko | - |
| 4 | Slabi Cipher deaktivirani | Visoko | - |
| 5 | Firewall konfiguriran | Kriticno | - |
| 6 | Istek certifikata nadziran | Visoko | - |
| 7 | Logovi ne sadrze lozinke | Kriticno | - |
# HTTPS status provjeriti curl -I https://gateway.example.com/health # TLS verziju provjeriti openssl s_client -connect gateway.example.com:443 -tls1_2 openssl s_client -connect gateway.example.com:443 -tls1_3 # Istek certifikata provjeriti echo | openssl s_client -connect gateway.example.com:443 2>/dev/null | openssl x509 -noout -dates
« <- Operatorski prirucnik | -> TLS postavljanje »
Wolfgang van der Stille @ EMSR DATA d.o.o. - Data Gateway Professional