home.social

#mtls — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mtls, aggregated by home.social.

fetched live
  1. 🔐 Zero Trust needs more than authentication — it needs enforcement.

    How can mTLS, JWT validation, identity-based routing, and Layer 7 micro-segmentation work together to make Zero Trust practical?

    Our latest technical guide explores how to implement these principles directly at the application delivery layer with RELIANOID.

    👉 Read the full technical guide and discover how to turn your ADC into a Zero Trust enforcement point.

  2. mTLS на практике: от модели угроз до реальных атак на сервер

    Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

    habr.com/ru/companies/ruvds/ar

    #сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи

  3. mTLS на практике: от модели угроз до реальных атак на сервер

    Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

    habr.com/ru/companies/ruvds/ar

    #сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи

  4. mTLS на практике: от модели угроз до реальных атак на сервер

    Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит. Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

    habr.com/ru/companies/ruvds/ar

    #сервер #homelab #управление_проектами #mtls #zero_trust #сети #защита_сайта #защита_от_ddos #защита_от_ботов #ruvds_статьи

  5. Вход по УКЭП в корпоративных системах: практическая архитектура

    Почти в каждой крупной корпоративной или государственной системе рано или поздно возникает задача — авторизация с использованием усиленной квалифицированной электронной подписи (УКЭП) На первый взгляд это выглядит как «добавить проверку сертификата при входе». Но в реальности задача быстро превращается в архитектурную: приходится решать целый комплекс вопросов — от проверки сертификатов до поддержки разных устройств. И каждый из них добавляет определенный набор требований: - где и как проверять сертификаты; - как организовать доверие к удостоверяющим центрам; - как встроить УКЭП в веб-приложения; - как обеспечить масштабирование и эксплуатацию; - как работать с разными типами клиентов и устройств. В этой статье разберем практическую архитектуру входа по УКЭП, которую можно внедрить в существующую инфраструктуру без изменения кода основных приложений — достаточно добавить специализированный шлюз и настроить компоненты проверки сертификатов.

    habr.com/ru/articles/1028582/

    #укэп #mtls #pki #oidc #аутентификация #криптография_гост

  6. Вход по УКЭП в корпоративных системах: практическая архитектура

    Почти в каждой крупной корпоративной или государственной системе рано или поздно возникает задача — авторизация с использованием усиленной квалифицированной электронной подписи (УКЭП) На первый взгляд это выглядит как «добавить проверку сертификата при входе». Но в реальности задача быстро превращается в архитектурную: приходится решать целый комплекс вопросов — от проверки сертификатов до поддержки разных устройств. И каждый из них добавляет определенный набор требований: - где и как проверять сертификаты; - как организовать доверие к удостоверяющим центрам; - как встроить УКЭП в веб-приложения; - как обеспечить масштабирование и эксплуатацию; - как работать с разными типами клиентов и устройств. В этой статье разберем практическую архитектуру входа по УКЭП, которую можно внедрить в существующую инфраструктуру без изменения кода основных приложений — достаточно добавить специализированный шлюз и настроить компоненты проверки сертификатов.

    habr.com/ru/articles/1028582/

    #укэп #mtls #pki #oidc #аутентификация #криптография_гост

  7. Вход по УКЭП в корпоративных системах: практическая архитектура

    Почти в каждой крупной корпоративной или государственной системе рано или поздно возникает задача — авторизация с использованием усиленной квалифицированной электронной подписи (УКЭП) На первый взгляд это выглядит как «добавить проверку сертификата при входе». Но в реальности задача быстро превращается в архитектурную: приходится решать целый комплекс вопросов — от проверки сертификатов до поддержки разных устройств. И каждый из них добавляет определенный набор требований: - где и как проверять сертификаты; - как организовать доверие к удостоверяющим центрам; - как встроить УКЭП в веб-приложения; - как обеспечить масштабирование и эксплуатацию; - как работать с разными типами клиентов и устройств. В этой статье разберем практическую архитектуру входа по УКЭП, которую можно внедрить в существующую инфраструктуру без изменения кода основных приложений — достаточно добавить специализированный шлюз и настроить компоненты проверки сертификатов.

    habr.com/ru/articles/1028582/

    #укэп #mtls #pki #oidc #аутентификация #криптография_гост

  8. mTLS: полное руководство — от теории к практике с управлением сертификатами и защиты сервисов

    Если вы когда-либо выставляли сервис в интернет и смотрели на логи — вы знаете, что происходит в первые минуты. Сканеры, боты, перебор паролей. Firewall помогает, но не всегда. VPN — хорошо, но не всегда удобно и сами протоколы в России к примеру хорошо работают. А что если сервер будет просто отказывать в соединении всем, у кого нет нужного криптографического сертификата — ещё до того, как они увидят страницу логина? Это и есть mTLS. В статье разберём: что такое mTLS и как работает рукопожатие, как это связано с Zero Trust, от каких атак защищает и где принципиально бессилен, какие риски несёт сама PKI-инфраструктура и где чаще всего ошибаются при реализации. В конце — практика: как мы в Opensophy сделали mtls.sh , bash-скрипт для управления mTLS-сертификатами под Traefik, и почему архитектура «промежуточный CA на каждого клиента» позволяет мгновенно отзывать доступ без CRL и OCSP в Traefik. Статья будет полезна всем, кто хочет защитить свои сервисы — будь то домашняя лаборатория, панели управления вроде Proxmox или Portainer/Dokploy, внутренние API или любой сервис, который не должен быть доступен всем подряд. Если коротко: если вы выставляете что-то в интернет и не хотите, чтобы туда мог зайти кто угодно — mTLS для этого и существует. Читать

    habr.com/ru/articles/1025856/

    #mtls #zero_trust #traefik #devsecops #сети #защита_данных #защита_информации #защита_от_ddos #защита_сайта #кибербезопасность

  9. mTLS: полное руководство — от теории к практике с управлением сертификатами и защиты сервисов

    Если вы когда-либо выставляли сервис в интернет и смотрели на логи — вы знаете, что происходит в первые минуты. Сканеры, боты, перебор паролей. Firewall помогает, но не всегда. VPN — хорошо, но не всегда удобно и сами протоколы в России к примеру хорошо работают. А что если сервер будет просто отказывать в соединении всем, у кого нет нужного криптографического сертификата — ещё до того, как они увидят страницу логина? Это и есть mTLS. В статье разберём: что такое mTLS и как работает рукопожатие, как это связано с Zero Trust, от каких атак защищает и где принципиально бессилен, какие риски несёт сама PKI-инфраструктура и где чаще всего ошибаются при реализации. В конце — практика: как мы в Opensophy сделали mtls.sh , bash-скрипт для управления mTLS-сертификатами под Traefik, и почему архитектура «промежуточный CA на каждого клиента» позволяет мгновенно отзывать доступ без CRL и OCSP в Traefik. Статья будет полезна всем, кто хочет защитить свои сервисы — будь то домашняя лаборатория, панели управления вроде Proxmox или Portainer/Dokploy, внутренние API или любой сервис, который не должен быть доступен всем подряд. Если коротко: если вы выставляете что-то в интернет и не хотите, чтобы туда мог зайти кто угодно — mTLS для этого и существует. Читать

    habr.com/ru/articles/1025856/

    #mtls #zero_trust #traefik #devsecops #сети #защита_данных #защита_информации #защита_от_ddos #защита_сайта #кибербезопасность

  10. mTLS: полное руководство — от теории к практике с управлением сертификатами и защиты сервисов

    Если вы когда-либо выставляли сервис в интернет и смотрели на логи — вы знаете, что происходит в первые минуты. Сканеры, боты, перебор паролей. Firewall помогает, но не всегда. VPN — хорошо, но не всегда удобно и сами протоколы в России к примеру хорошо работают. А что если сервер будет просто отказывать в соединении всем, у кого нет нужного криптографического сертификата — ещё до того, как они увидят страницу логина? Это и есть mTLS. В статье разберём: что такое mTLS и как работает рукопожатие, как это связано с Zero Trust, от каких атак защищает и где принципиально бессилен, какие риски несёт сама PKI-инфраструктура и где чаще всего ошибаются при реализации. В конце — практика: как мы в Opensophy сделали mtls.sh , bash-скрипт для управления mTLS-сертификатами под Traefik, и почему архитектура «промежуточный CA на каждого клиента» позволяет мгновенно отзывать доступ без CRL и OCSP в Traefik. Статья будет полезна всем, кто хочет защитить свои сервисы — будь то домашняя лаборатория, панели управления вроде Proxmox или Portainer/Dokploy, внутренние API или любой сервис, который не должен быть доступен всем подряд. Если коротко: если вы выставляете что-то в интернет и не хотите, чтобы туда мог зайти кто угодно — mTLS для этого и существует. Читать

    habr.com/ru/articles/1025856/

    #mtls #zero_trust #traefik #devsecops #сети #защита_данных #защита_информации #защита_от_ddos #защита_сайта #кибербезопасность

  11. Tinkering with #mTLS today.

    I was able to use it to secure #wavelog and it seems to work as expected, but trying to do the same with #homeassistant , on the other hand, broke access entirely.

    What's frustrating is that there seems to be very little feedback when it doesn't work. Server logs didn't show any unauthorized access attempts, the browser just kept timing out.

    I was initially hoping that I could use mTLS to securely access some of my private services without my VPN, but I'm also finding that many applications (like #symfonium) don't support mTLS, anyway.  Is it worth continuing to try to make it work?   I haven't decided.

  12. Tinkering with #mTLS today.

    I was able to use it to secure #wavelog and it seems to work as expected, but trying to do the same with #homeassistant , on the other hand, broke access entirely.

    What's frustrating is that there seems to be very little feedback when it doesn't work. Server logs didn't show any unauthorized access attempts, the browser just kept timing out.

    I was initially hoping that I could use mTLS to securely access some of my private services without my VPN, but I'm also finding that many applications (like #symfonium) don't support mTLS, anyway.  Is it worth continuing to try to make it work?   I haven't decided.

  13. Гайд по быстрому мониторингу Linux-хостов в Grafana без Zabbix

    Всем привет! Меня зовут Анатолий Зотов, я системный архитектор SOC в RED Security. Как центр мониторинга и реагирования на кибератаки, мы должны быстро и внятно видеть, что происходит с железом и ОС на хостах: не кончается ли место на диске, не улетела ли память и не уперся ли CPU в потолок. Как это реализовать, да еще и безопасно? Когда мы только приступали к задаче, первой мыслью, конечно, был Zabbix, как и у половины планеты. Но у нас никто не горел желанием поднимать еще одну систему, раскатывать агенты, подбирать шаблоны и разбираться с нюансами. Времени, как обычно, не завезли. А вот Grafana у нас уже была, поэтому я подумал — а что, если просто использовать то, что уже есть? Так я и наткнулся на связку «node_exporter → Prometheus → Grafana». Эта статья для тех, кто хочет быстро начать мониторить хосты и не готов тратить вечность на внедрение тяжелой системы, особенно если Grafana уже живет в вашей инфраструктуре. Если Grafana и Prometheus у вас еще нет, то дополнительно расскажу быстрый старт через Docker Compose.

    habr.com/ru/companies/ru_mts/a

    #Prometheus #Grafana #Node_Exporter #мониторинг #Linux #системный_мониторинг #TLS #mTLS #Docker_Compose #observability

  14. Гайд по быстрому мониторингу Linux-хостов в Grafana без Zabbix

    Всем привет! Меня зовут Анатолий Зотов, я системный архитектор SOC в RED Security. Как центр мониторинга и реагирования на кибератаки, мы должны быстро и внятно видеть, что происходит с железом и ОС на хостах: не кончается ли место на диске, не улетела ли память и не уперся ли CPU в потолок. Как это реализовать, да еще и безопасно? Когда мы только приступали к задаче, первой мыслью, конечно, был Zabbix, как и у половины планеты. Но у нас никто не горел желанием поднимать еще одну систему, раскатывать агенты, подбирать шаблоны и разбираться с нюансами. Времени, как обычно, не завезли. А вот Grafana у нас уже была, поэтому я подумал — а что, если просто использовать то, что уже есть? Так я и наткнулся на связку «node_exporter → Prometheus → Grafana». Эта статья для тех, кто хочет быстро начать мониторить хосты и не готов тратить вечность на внедрение тяжелой системы, особенно если Grafana уже живет в вашей инфраструктуре. Если Grafana и Prometheus у вас еще нет, то дополнительно расскажу быстрый старт через Docker Compose.

    habr.com/ru/companies/ru_mts/a

    #Prometheus #Grafana #Node_Exporter #мониторинг #Linux #системный_мониторинг #TLS #mTLS #Docker_Compose #observability

  15. Гайд по быстрому мониторингу Linux-хостов в Grafana без Zabbix

    Всем привет! Меня зовут Анатолий Зотов, я системный архитектор SOC в RED Security. Как центр мониторинга и реагирования на кибератаки, мы должны быстро и внятно видеть, что происходит с железом и ОС на хостах: не кончается ли место на диске, не улетела ли память и не уперся ли CPU в потолок. Как это реализовать, да еще и безопасно? Когда мы только приступали к задаче, первой мыслью, конечно, был Zabbix, как и у половины планеты. Но у нас никто не горел желанием поднимать еще одну систему, раскатывать агенты, подбирать шаблоны и разбираться с нюансами. Времени, как обычно, не завезли. А вот Grafana у нас уже была, поэтому я подумал — а что, если просто использовать то, что уже есть? Так я и наткнулся на связку «node_exporter → Prometheus → Grafana». Эта статья для тех, кто хочет быстро начать мониторить хосты и не готов тратить вечность на внедрение тяжелой системы, особенно если Grafana уже живет в вашей инфраструктуре. Если Grafana и Prometheus у вас еще нет, то дополнительно расскажу быстрый старт через Docker Compose.

    habr.com/ru/companies/ru_mts/a

    #Prometheus #Grafana #Node_Exporter #мониторинг #Linux #системный_мониторинг #TLS #mTLS #Docker_Compose #observability

  16. Stop relying on passwords alone! 🛡️ Learn how to implement per-ingress #mTLS with #Traefik using native TLSOption CRDs for zero-trust #Kubernetes security. Fine-grained control, no overkill. 👇

    devopstales.github.io/kubernet

    #ZeroTrust #DevSecOps #CloudNative

  17. Lock down specific services with #mTLS on #NGINX Ingress! 🛡️ My guide covers per #ingress client cert validation, secret management & annotation tips for #Kubernetes. #ZeroTrust starts here:

    devopstales.github.io/kubernet

  18. Huh, just learned when configuring nginx with mTLS support and the certificates revocation list 'next update' field slips into the past you get "The SSL certificate error" 400 response.

    Quite an experience experimenting with mTLS and a self hosted PKI. On a pro side: It never broke seriously. And if it breaks it is mostly something gets outdated.

    #mTLS

  19. Huh, just learned when configuring nginx with mTLS support and the certificates revocation list 'next update' field slips into the past you get "The SSL certificate error" 400 response.

    Quite an experience experimenting with mTLS and a self hosted PKI. On a pro side: It never broke seriously. And if it breaks it is mostly something gets outdated.

    #mTLS

  20. Huh, just learned when configuring nginx with mTLS support and the certificates revocation list 'next update' field slips into the past you get "The SSL certificate error" 400 response.

    Quite an experience experimenting with mTLS and a self hosted PKI. On a pro side: It never broke seriously. And if it breaks it is mostly something gets outdated.

    #mTLS

  21. Huh, just learned when configuring nginx with mTLS support and the certificates revocation list 'next update' field slips into the past you get "The SSL certificate error" 400 response.

    Quite an experience experimenting with mTLS and a self hosted PKI. On a pro side: It never broke seriously. And if it breaks it is mostly something gets outdated.

    #mTLS

  22. 今天下午折腾了一下Cloudflare mTLS结合vaultwarden,感觉很有趣很有用

    什么是 mutual TLS (mTLS)?mutual TLS (mTLS) 是一种身份验证类型,其中连接中的两方使用 TLS 协议相互验证。

    #mTLS

  23. 今天下午折腾了一下Cloudflare mTLS结合vaultwarden,感觉很有趣很有用

    什么是 mutual TLS (mTLS)?mutual TLS (mTLS) 是一种身份验证类型,其中连接中的两方使用 TLS 协议相互验证。

    #mTLS

  24. We need to simplify client certificates for IoT and MTLS. One way is to anchor client certs in DNS.
    The IETF DANCE working group needs more energy to complete our work. Want to join? Get on the mailing list now and help out!
    datatracker.ietf.org/group/dan

    #PKI #DNSsec #MTLS #IOT

  25. We need to simplify client certificates for IoT and MTLS. One way is to anchor client certs in DNS.
    The IETF DANCE working group needs more energy to complete our work. Want to join? Get on the mailing list now and help out!
    datatracker.ietf.org/group/dan

    #PKI #DNSsec #MTLS #IOT

  26. We need to simplify client certificates for IoT and MTLS. One way is to anchor client certs in DNS.
    The IETF DANCE working group needs more energy to complete our work. Want to join? Get on the mailing list now and help out!
    datatracker.ietf.org/group/dan

    #PKI #DNSsec #MTLS #IOT

  27. We need to simplify client certificates for IoT and MTLS. One way is to anchor client certs in DNS.
    The IETF DANCE working group needs more energy to complete our work. Want to join? Get on the mailing list now and help out!
    datatracker.ietf.org/group/dan

    #PKI #DNSsec #MTLS #IOT

  28. We need to simplify client certificates for IoT and MTLS. One way is to anchor client certs in DNS.
    The IETF DANCE working group needs more energy to complete our work. Want to join? Get on the mailing list now and help out!
    datatracker.ietf.org/group/dan

    #PKI #DNSsec #MTLS #IOT

  29. Middleware Manager v4.1.2 giờ hoạt động độc lập với Traefik và hỗ trợ mTLS gốc cho từng tài nguyên/router. Nâng cấp đáng chú ý bao gồm:
    - Quản lý dịch vụ/middleware tinh vi, hiệu suất ổn định hơn
    - Hỗ trợ plugin nâng cao như mTLS, Bandwidth Limiter
    - Giao diện người dùng tối ưu hóa với Dark Mode
    - Tích hợp sâu với API Traefik

    #Traefik #MiddlewareManager #mTLS #SelfHosting #CôngNghệMới #TraefikPlugin #SecurityTech

    reddit.com/r/selfhosted/commen

  30. mTLS looks simple until you realize what it doesn’t protect you from.

    A trusted client certificate is not the same thing as an allowed client.
    If your Java service stops at “the handshake worked,” you’re leaving a gap attackers can walk through.

    I wrote up a hands-on Quarkus implementation that shows:
    – where TLS ends
    – where security should begin
    – and how to enforce certificate rules before business logic runs

    the-main-thread.com/p/quarkus-

    #Java #Quarkus #Security #mTLS #EnterpriseJava

  31. mTLS looks simple until you realize what it doesn’t protect you from.

    A trusted client certificate is not the same thing as an allowed client.
    If your Java service stops at “the handshake worked,” you’re leaving a gap attackers can walk through.

    I wrote up a hands-on Quarkus implementation that shows:
    – where TLS ends
    – where security should begin
    – and how to enforce certificate rules before business logic runs

    the-main-thread.com/p/quarkus-

    #Java #Quarkus #Security #mTLS #EnterpriseJava

  32. mTLS looks simple until you realize what it doesn’t protect you from.

    A trusted client certificate is not the same thing as an allowed client.
    If your Java service stops at “the handshake worked,” you’re leaving a gap attackers can walk through.

    I wrote up a hands-on Quarkus implementation that shows:
    – where TLS ends
    – where security should begin
    – and how to enforce certificate rules before business logic runs

    the-main-thread.com/p/quarkus-

    #Java #Quarkus #Security #mTLS #EnterpriseJava

  33. mTLS looks simple until you realize what it doesn’t protect you from.

    A trusted client certificate is not the same thing as an allowed client.
    If your Java service stops at “the handshake worked,” you’re leaving a gap attackers can walk through.

    I wrote up a hands-on Quarkus implementation that shows:
    – where TLS ends
    – where security should begin
    – and how to enforce certificate rules before business logic runs

    the-main-thread.com/p/quarkus-

    #Java #Quarkus #Security #mTLS #EnterpriseJava

  34. mTLS looks simple until you realize what it doesn’t protect you from.

    A trusted client certificate is not the same thing as an allowed client.
    If your Java service stops at “the handshake worked,” you’re leaving a gap attackers can walk through.

    I wrote up a hands-on Quarkus implementation that shows:
    – where TLS ends
    – where security should begin
    – and how to enforce certificate rules before business logic runs

    the-main-thread.com/p/quarkus-

    #Java #Quarkus #Security #mTLS #EnterpriseJava

  35. Smart Wave = ocean telemetry at scale 🌍
    RELIANOID = keeping it secure, fast, and always-on ⚡

    Just dropped a tech guide on how we load balance Smart Wave:
    🔹 MQTT + REST + Web UI
    🔹 mTLS + WAF + DoS protection
    🔹 Prometheus + Grafana ready
    🔹 Handles satellite links like a breeze

    Read it → relianoid.com/resources/knowle

  36. Smart Wave = ocean telemetry at scale 🌍
    RELIANOID = keeping it secure, fast, and always-on ⚡

    Just dropped a tech guide on how we load balance Smart Wave:
    🔹 MQTT + REST + Web UI
    🔹 mTLS + WAF + DoS protection
    🔹 Prometheus + Grafana ready
    🔹 Handles satellite links like a breeze

    Read it → relianoid.com/resources/knowle
    #RELIANOID #SmartWave #MaritimeIoT #Telemetry #BlueEconomy #DevOps #mTLS

  37. Аутентификация клиентов в Angie с помощью TLS-сертификатов

    Сегодня TLS используется повсеместно для безопасной передачи данных, и практически любой веб‑сайт работает по протоколу HTTPS. Но, кроме шифрования трафика, TLS позволяет реализовать аутентификацию клиентов по сертификату (mTLS). В этой статье мы настроим этот механизм на примере веб‑сервера Angie.

    habr.com/ru/articles/981694/

    #angie #mtls #ssl #tls #сертификаты #клиенсткие_сертификаты #взаимный_TLS

  38. Аутентификация клиентов в Angie с помощью TLS-сертификатов

    Сегодня TLS используется повсеместно для безопасной передачи данных, и практически любой веб‑сайт работает по протоколу HTTPS. Но, кроме шифрования трафика, TLS позволяет реализовать аутентификацию клиентов по сертификату (mTLS). В этой статье мы настроим этот механизм на примере веб‑сервера Angie.

    habr.com/ru/articles/981694/

    #angie #mtls #ssl #tls #сертификаты #клиенсткие_сертификаты #взаимный_TLS

  39. Аутентификация клиентов в Angie с помощью TLS-сертификатов

    Сегодня TLS используется повсеместно для безопасной передачи данных, и практически любой веб‑сайт работает по протоколу HTTPS. Но, кроме шифрования трафика, TLS позволяет реализовать аутентификацию клиентов по сертификату (mTLS). В этой статье мы настроим этот механизм на примере веб‑сервера Angie.

    habr.com/ru/articles/981694/

    #angie #mtls #ssl #tls #сертификаты #клиенсткие_сертификаты #взаимный_TLS

  40. Securing servers/services without VPN cần giải pháp nào? Dùng Cloudflare Tunnels + Traefik nhưng mTLS gặp vấn đề với app di động, đặc biệt là iOS. Cloudflare Zero Trust & NordVPN cũng bị xung đột. Tìm cách truy cập an toàn, dễ dùng cho client không dùng web browser. #securingServers #mTLS #Cloudflare #ServerSecurity #Android #iOS #Tailscale #NetworkSecurity

    reddit.com/r/selfhosted/commen

  41. Securing servers/services without VPN cần giải pháp nào? Dùng Cloudflare Tunnels + Traefik nhưng mTLS gặp vấn đề với app di động, đặc biệt là iOS. Cloudflare Zero Trust & NordVPN cũng bị xung đột. Tìm cách truy cập an toàn, dễ dùng cho client không dùng web browser. #securingServers #mTLS #Cloudflare #ServerSecurity #Android #iOS #Tailscale #NetworkSecurity

    reddit.com/r/selfhosted/commen

  42. Securing servers/services without VPN cần giải pháp nào? Dùng Cloudflare Tunnels + Traefik nhưng mTLS gặp vấn đề với app di động, đặc biệt là iOS. Cloudflare Zero Trust & NordVPN cũng bị xung đột. Tìm cách truy cập an toàn, dễ dùng cho client không dùng web browser. #securingServers #mTLS #Cloudflare #ServerSecurity #Android #iOS #Tailscale #NetworkSecurity

    reddit.com/r/selfhosted/commen

  43. Securing servers/services without VPN cần giải pháp nào? Dùng Cloudflare Tunnels + Traefik nhưng mTLS gặp vấn đề với app di động, đặc biệt là iOS. Cloudflare Zero Trust & NordVPN cũng bị xung đột. Tìm cách truy cập an toàn, dễ dùng cho client không dùng web browser. #securingServers #mTLS #Cloudflare #ServerSecurity #Android #iOS #Tailscale #NetworkSecurity

    reddit.com/r/selfhosted/commen

  44. Flux-aio, Kubernetes mTLS и проблема курицы и яйца

    Мы тут в Cozystack в очередной раз решаем проблему курицы и яйца: как задеплоить CNI и kube-proxy через Flux, но при этом обеспечить работу самого flux без CNI и kube-proxy. Сам Flux запустить без CNI и kube-proxy можно используя проект flux-aio (от создателя Flux), который запускает единый deployment со всеми контроллерами настроенными на коммуникацию друг с другом через localhost. Специфика Cozystack заключается в том, что на каждый кластер мы деплоим внутри небольшой HTTP-сервер с Helm-чартами и другими ассетами используемыми в платформе. Flux эти чарты читает и устанавливает в систему. Но вот как организовать доступ флюксу к внутреннему HTTP-серверу, запущенному как под внутри того же кластера?

    habr.com/ru/companies/aenix/ar

    #kubernetes #flux #mtls #talos #fluxaio

  45. Flux-aio, Kubernetes mTLS и проблема курицы и яйца

    Мы тут в Cozystack в очередной раз решаем проблему курицы и яйца: как задеплоить CNI и kube-proxy через Flux, но при этом обеспечить работу самого flux без CNI и kube-proxy. Сам Flux запустить без CNI и kube-proxy можно используя проект flux-aio (от создателя Flux), который запускает единый deployment со всеми контроллерами настроенными на коммуникацию друг с другом через localhost. Специфика Cozystack заключается в том, что на каждый кластер мы деплоим внутри небольшой HTTP-сервер с Helm-чартами и другими ассетами используемыми в платформе. Flux эти чарты читает и устанавливает в систему. Но вот как организовать доступ флюксу к внутреннему HTTP-серверу, запущенному как под внутри того же кластера?

    habr.com/ru/companies/aenix/ar

    #kubernetes #flux #mtls #talos #fluxaio

  46. Flux-aio, Kubernetes mTLS и проблема курицы и яйца

    Мы тут в Cozystack в очередной раз решаем проблему курицы и яйца: как задеплоить CNI и kube-proxy через Flux, но при этом обеспечить работу самого flux без CNI и kube-proxy. Сам Flux запустить без CNI и kube-proxy можно используя проект flux-aio (от создателя Flux), который запускает единый deployment со всеми контроллерами настроенными на коммуникацию друг с другом через localhost. Специфика Cozystack заключается в том, что на каждый кластер мы деплоим внутри небольшой HTTP-сервер с Helm-чартами и другими ассетами используемыми в платформе. Flux эти чарты читает и устанавливает в систему. Но вот как организовать доступ флюксу к внутреннему HTTP-серверу, запущенному как под внутри того же кластера?

    habr.com/ru/companies/aenix/ar

    #kubernetes #flux #mtls #talos #fluxaio

  47. NEW BLOGPOST!

    It's been a while! Very happy to share this mTLS in-depth tutorial. Lots of subjects in this one: password managers, TLS, mTLS of course, @traefik, @bitwarden, @vaultwarden_releases, Smallstep's CLI...

    zoug.fr/mtls-bitwarden-vaultwa

    Don't hesitate to reply to this post: it'll help me test that the comments section works fine (and I'd greatly appreciate some feedback :))

    #mtls #https #tls #passwordmanager #password #bitwarden #vaultwarden #traefik #smallstepca

  48. NEW BLOGPOST!

    It's been a while! Very happy to share this mTLS in-depth tutorial. Lots of subjects in this one: password managers, TLS, mTLS of course, @traefik, @bitwarden, @vaultwarden_releases, Smallstep's CLI...

    zoug.fr/mtls-bitwarden-vaultwa

    Don't hesitate to reply to this post: it'll help me test that the comments section works fine (and I'd greatly appreciate some feedback :))

    #mtls #https #tls #passwordmanager #password #bitwarden #vaultwarden #traefik #smallstepca

  49. NEW BLOGPOST!

    It's been a while! Very happy to share this mTLS in-depth tutorial. Lots of subjects in this one: password managers, TLS, mTLS of course, @traefik, @bitwarden, @vaultwarden_releases, Smallstep's CLI...

    zoug.fr/mtls-bitwarden-vaultwa

    Don't hesitate to reply to this post: it'll help me test that the comments section works fine (and I'd greatly appreciate some feedback :))

    #mtls #https #tls #passwordmanager #password #bitwarden #vaultwarden #traefik #smallstepca

  50. NEW BLOGPOST!

    It's been a while! Very happy to share this mTLS in-depth tutorial. Lots of subjects in this one: password managers, TLS, mTLS of course, @traefik, @bitwarden, @vaultwarden_releases, Smallstep's CLI...

    zoug.fr/mtls-bitwarden-vaultwa

    Don't hesitate to reply to this post: it'll help me test that the comments section works fine (and I'd greatly appreciate some feedback :))

    #mtls #https #tls #passwordmanager #password #bitwarden #vaultwarden #traefik #smallstepca

  51. NEW BLOGPOST!

    It's been a while! Very happy to share this mTLS in-depth tutorial. Lots of subjects in this one: password managers, TLS, mTLS of course, @traefik, @bitwarden, @vaultwarden_releases, Smallstep's CLI...

    zoug.fr/mtls-bitwarden-vaultwa

    Don't hesitate to reply to this post: it'll help me test that the comments section works fine (and I'd greatly appreciate some feedback :))

    #mtls #https #tls #passwordmanager #password #bitwarden #vaultwarden #traefik #smallstepca