22 тыс читали · 4 года назад
Astra Linux. Добавление корневого (CA) сертификата
С распространением удаленной работы многие работодатели начали предоставлять доступ к информационным ресурсам через RDP-подключение (настройка RDP-клиентов в ОС Asta Linux и MacOS). Как правило, для его защиты применяется одна из следующих схем: 1. Предварительное VPN-соединение с сервером и последующим подключением через RDP. 2. Использование цифровых сертификатов. Второй вариант менее популярен, однако обладает такими преимуществами, как: 1. Шифрование канала, проверка подлинности сервера на основании сертификата и проверка подлинности пользователя на уровне сети...
10 месяцев назад
Автоматизация сертификатов в Linux: сложности и решения
Изображение: recraft Все чаще современные IT-инфраструктуры «живут» в гибридной парадигме, когда Linux-системы сосуществуют с Windows-доменами, облачными сервисами и контейнерами. Постепенно переводя экосистемы на рельсы СПО и российских операционных систем, администраторы сталкиваются с отсутствием привычных средств автоматизации управления инфраструктурой открытых ключей PKI (Public Key Infrastructure). В отличие от Windows, где Active Directory Certificate Services (AD CS) и Data Protection API...