Közzétéve: 2024. június 2., vasárnap
2 évElliptikus görbék + AES egy HTTPS Websocket-en
Ezen a kis projekten dolgozom, de nincs kivel komolyan beszélni róla. Így azt gondoltam, megosztom itt, mint egy üzenetet a palackban. Egy összetett, folyamatosan változó (növekvő?) IT környezetben dolgozom. Nehéz nyomon követni az infrastruktúrát, és a legtöbb időben a dolgok végül abban a csapatban kötnek ki, amely információkat gyűjt táblázatokban. Bár mennyire szeretem az Opensource-t, a biztonság mindig is aggasztott, így bármi, ami bekerül az összes termelési szerverre, ipari tesztelésen kell átesnie, licenc rugalmasnak kell lennie (mivel a beszerzési folyamat mindig fájdalmas...) így a legtöbb időben a biztonság egy többrétegű megoldáson alapul. Sok cmdb megoldás biztonsági vagy funkcionalitási szempontból hiányos, így végül úgy gondoltam, hogy szórakoztató lenne valamit a nulláról tervezni és golangot használni. A megoldásnak kliens-szerver megközelítést kellene alkalmaznia, ki kellene használnia a visszafelé irányuló proxy kilépési architektúrát és a CDN hibakezelést. Ugyanakkor a kliensnek és a szervernek kézfogást kellene végeznie és ellenőriznie kellene az identitást. Eddig sikerült beállítanom, ahogy a cím is leírja, egy TLS Websocket-et, amely áthalad a kilépő visszafelé irányuló proxyn, CDN-en, helyi visszafelé irányuló proxyn és a szerveren. Megcsinálja a tunnelt ECC kézfogást, megegyezik egy AES kulcsban és becsomagolja a gin keretrendszert a szerveren. Még sok munka van hátra a hibakezelésben és a teljesítményellenőrzésben. Van valaki, akivel erről beszélhetnék?
Technology közösség
A technology közösség, chat és beszélgetés.
4,8 M LÉLEK
Még nincsenek hozzászólások!
Ismerj Meg Új Embereket
50 000 000+ LETÖLTÉS