ПомагањС Π½Π° devops ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° PKI

ПомагањС Π½Π° devops ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° PKI
ΠšΠ»ΡƒΡ‡Π½ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Π’Π΅Π½Π°Ρ„ΠΈ

Π Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ вСќС ΠΈΠΌΠ°Π°Ρ‚ ΠΌΠ½ΠΎΠ³Ρƒ Ρ€Π°Π±ΠΎΡ‚Π°, Π° ΠΎΠ΄ Π½ΠΈΠ² сС Π±Π°Ρ€Π° ΠΈ стручно знаСњС Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ˜Π°Ρ‚Π° ΠΈ инфраструктурата Π½Π° Ρ˜Π°Π²Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡ (PKI). НС Π΅ Π²ΠΎ Ρ€Π΅Π΄.

Навистина, сСкоја машина ΠΌΠΎΡ€Π° Π΄Π° ΠΈΠΌΠ° Π²Π°ΠΆΠ΅Ρ‡ΠΊΠΈ TLS сСртификат. Π’ΠΈΠ΅ сС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Π·Π° сСрвСри, ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ, Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ машини ΠΈ Π²ΠΎ сСрвисни ΠΌΡ€Π΅ΠΆΠΈ. Но, Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΈ сСртификати растС ΠΊΠ°ΠΊΠΎ снСТна Ρ‚ΠΎΠΏΠΊΠ°, Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π±Ρ€Π·ΠΎ станува Ρ…Π°ΠΎΡ‚ΠΈΡ‡Π½ΠΎ, скапо ΠΈ Ρ€ΠΈΠ·ΠΈΡ‡Π½ΠΎ Π°ΠΊΠΎ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ сè сами. Π‘Π΅Π· Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ ΠΈ слСдСњС, бизниситС ΠΌΠΎΠΆΠ΅ Π΄Π° страдаат ΠΏΠΎΡ€Π°Π΄ΠΈ слаби сСртификати ΠΈΠ»ΠΈ Π½Π΅ΠΎΡ‡Π΅ΠΊΡƒΠ²Π°Π½ΠΈ ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ°.

GlobalSign ΠΈ Venafi ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π° Π΄Π²Π΅ Π²Π΅Π±-Смисии Π·Π° Π΄Π° ΠΈΠΌ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π½Π° devops. ΠŸΡ€Π²ΠΈΠΎΡ‚ Π΅ Π²ΠΎΠ²Π΅Π΄Π΅Π½, Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ - со ΠΏΠΎΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈ совСт Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° PKI систСмот ΠΎΠ΄ GlobalSign ΠΏΡ€Π΅ΠΊΡƒ ΠΎΠ±Π»Π°ΠΊΠΎΡ‚ Venafi ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΏΡ€Π΅ΠΊΡƒ HashiCorp Vault ΠΎΠ΄ Jenkins CI/CD гасоводот.

Π“Π»Π°Π²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° постоСчкитС процСси Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ:

  • Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ ΡΠ°ΠΌΠΎΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати Π²ΠΎ OpenSSL.
  • Π Π°Π±ΠΎΡ‚Π΅Ρ‚Π΅ со повСќС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΡ†ΠΈ Π½Π° HashiCorp Vault Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈ CA ΠΈΠ»ΠΈ ΡΠ°ΠΌΠΎΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати.
  • Π Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ сСртификати.
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° сСртификати ΠΎΠ΄ јавни Π΄Π°Π²Π°Ρ‚Π΅Π»ΠΈ Π½Π° ΠΎΠ±Π»Π°ΠΊ.
  • ΠΠ²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСртификатот АјдС Π΄Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅
  • ΠŸΠΈΡˆΡƒΠ²Π°ΡšΠ΅ свои скрипти
  • Π‘Π°ΠΌΠΎΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° DevOps Π°Π»Π°Ρ‚ΠΊΠΈ ΠΊΠ°ΠΊΠΎ Red Hat Ansible, Kubernetes, Pivotal Cloud Foundry

Π‘ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ Π³ΠΎ Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°Π°Ρ‚ Ρ€ΠΈΠ·ΠΈΠΊΠΎΡ‚ ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΈ ΠΎΠ΄Π·Π΅ΠΌΠ°Π°Ρ‚ ΠΌΠ½ΠΎΠ³Ρƒ Π²Ρ€Π΅ΠΌΠ΅. Π’Π΅Π½Π°Ρ„ΠΈ сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π° Π΄Π° Π³ΠΈ Ρ€Π΅ΡˆΠΈ ΠΎΠ²ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ Π΄Π° ΠΌΡƒ Π³ΠΎ олСсни ΠΆΠΈΠ²ΠΎΡ‚ΠΎΡ‚ Π½Π° devops.

ПомагањС Π½Π° devops ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° PKI

Π”Π΅ΠΌΠΎΡ‚ΠΎ Π½Π° GlobalSign ΠΈ Venafi сС состои ΠΎΠ΄ Π΄Π²Π° Π΄Π΅Π»Π°. ΠŸΡ€Π²ΠΎ, ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΈ поставитС Venafi Cloud ΠΈ GlobalSign PKI. ΠŸΠΎΡ‚ΠΎΠ°, ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΎ користитС Π·Π° Π΄Π° ΠΏΠΎΠ±Π°Ρ€Π°Ρ‚Π΅ сСртификати спорСд воспоставСнитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ.

ΠšΠ»ΡƒΡ‡Π½ΠΈ Ρ‚Π΅ΠΌΠΈ:

  • ΠΠ²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΈΠ·Π΄Π°Π²Π°ΡšΠ΅Ρ‚ΠΎ сСртификат Π²ΠΎ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° постоСчкитС DevOps CI/CD ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Jenkins).
  • Π˜Π½ΡΡ‚Π°Π½Ρ‚ пристап Π΄ΠΎ PKI ΠΈ услугитС Π·Π° сСртификати Π½ΠΈΠ· Ρ†Π΅Π»ΠΈΠΎΡ‚ ΠΊΡƒΠΏ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ (издавањС сСртификати Π²ΠΎ Ρ€ΠΎΠΊ ΠΎΠ΄ Π΄Π²Π΅ сСкунди)
  • Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° инфраструктурата со јавСн ΠΊΠ»ΡƒΡ‡ со Π³ΠΎΡ‚ΠΎΠ²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° со ΠΎΡ€ΠΊΠ΅ΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Ρ‚Π°Ρ˜Π½ΠΈ ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Kubernetes, OpenShift, Terraform, HashiCorp Vault, Ansible, SaltStack ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ). ΠžΠΏΡˆΡ‚Π°Ρ‚Π° шСма Π·Π° издавањС сСртификати Π΅ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½Π° Π½Π° ΠΈΠ»ΡƒΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΎΠ»Ρƒ.

    ПомагањС Π½Π° devops ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° PKI
    Π¨Π΅ΠΌΠ° Π·Π° издавањС сСртификати ΠΏΡ€Π΅ΠΊΡƒ HashiCorp Vault, Venafi Cloud ΠΈ GlobalSign. На Π΄ΠΈΡ˜Π°Π³Ρ€Π°ΠΌΠΎΡ‚, ООП Π·Π½Π°Ρ‡ΠΈ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ сСртификат.

  • Висока пропусност ΠΈ сигурна PKI инфраструктура Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ, високо скалабилни срСдини
  • ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° бСзбСдносни Π³Ρ€ΡƒΠΏΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ видливост Π½Π° ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈΡ‚Π΅ сСртификати

Овој пристап Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ сигурСн систСм Π±Π΅Π· Π΄Π° Π±ΠΈΠ΄Π΅Ρ‚Π΅ СкспСрт Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ˜Π° ΠΈ PKI.

ПомагањС Π½Π° devops ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° PKI
Π’Π΅Π½Π°Ρ„ΠΈ Ρ‚Π°Ρ˜Π½ΠΈ ΠΌΠΎΡ‚ΠΎΡ€

Π’Π΅Π½Π°Ρ„ΠΈ Π΄ΡƒΡ€ΠΈ Ρ‚Π²Ρ€Π΄ΠΈ Π΄Π΅ΠΊΠ° Ρ‚ΠΎΠ° Π΅ поисплатливо Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠ»Π³ Ρ€ΠΎΠΊ, бидСјќи Π½Π΅ Π±Π°Ρ€Π° Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° високоплатСни ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° PKI ΠΈ Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°.

Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ цСлосно ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΎ Π²ΠΎ ΠΏΠΎΡΡ‚ΠΎΡ˜Π½ΠΈΠΎΡ‚ CI/CD гасовод ΠΈ Π³ΠΈ ΠΏΠΎΠΊΡ€ΠΈΠ²Π° ситС ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈ Π·Π° сСртификати Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°. На овој Π½Π°Ρ‡ΠΈΠ½, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ ΠΏΠΎΠ±Ρ€Π·ΠΎ Π±Π΅Π· Π΄Π° сС справуваат со Ρ‚Π΅ΡˆΠΊΠΈ криптографски ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€