Destinatari: Security-Admin, DevOps
Contenuto: TLS, Certificati, Controllo accessi
Priorita: Critico per la produzione
Configurazione di sicurezza per il funzionamento produttivo del Data Gateway.
| Runbook | Descrizione | Durata |
|---|---|---|
| Configurare TLS | Attivare HTTPS, configurare certificati | ~15 Min |
| Rinnovare certificato | Processo di renewal, automazione | ~10 Min |
| Regole Firewall | Limitazione accessi, IP-Whitelist | ~10 Min |
| # | Punto di verifica | Priorita | v |
| — | ———– | ———– | — |
| 1 | TLS/HTTPS attivato | Critico | ☐ |
| 2 | Nessun certificato autofirmato in Prod | Critico | ☐ |
| 3 | TLS 1.2+ obbligatorio | Alto | ☐ |
| 4 | Cipher deboli disattivati | Alto | ☐ |
| 5 | Firewall configurato | Critico | ☐ |
| 6 | Scadenza certificato monitorata | Alto | ☐ |
| 7 | Log senza password | Critico | ☐ |
# Verificare stato HTTPS curl -I https://gateway.example.com/health # Verificare versione TLS openssl s_client -connect gateway.example.com:443 -tls1_2 openssl s_client -connect gateway.example.com:443 -tls1_3 # Verificare scadenza certificato echo | openssl s_client -connect gateway.example.com:443 2>/dev/null | openssl x509 -noout -dates
« <- Manuale Operatore | -> Configurare TLS »
Wolfgang van der Stille @ EMSR DATA d.o.o. - Data Gateway Professional