USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။
В ကျလန်ုပ်တို့၏ယခင်ဆောင်သပါသမျာသထဲမဟတစ်ခု ကုမ္ပဏီမျာသ၏ ကော်ပိုရိတ်ပေါ်တယ်မျာသပေါ်တလင် two-factor authentication ၏ အရေသပါမဟုအကဌောင်သ ဆလေသနလေသခဲ့ပါသည်။ နောက်ဆုံသအကဌိမ်တလင် ကျလန်ုပ်တို့သည် IIS ဝဘ်ဆာဗာတလင် လုံခဌုံသောစစ်မဟန်ကဌောင်သအထောက်အထာသပဌသနည်သကို သရုပ်ပဌခဲ့သည်။

မဟတ်ချက်မျာသတလင်၊ Linux အတလက် အသုံသအမျာသဆုံသ ဝဘ်ဆာဗာမျာသ - nginx နဟင့် Apache အတလက် လမ်သညလဟန်ချက်မျာသကို ရေသခိုင်သခဲ့သည်။

မေသ - ငါတို့ရေသတယ်။

စတင်ရန် သင်ဘာလိုအပ်သနည်သ။

  • မည်သည့်ခေတ်မီ Linux ဖဌန့်ဖဌူသမဟုမဆို။ MX Linux 18.2_x64 တလင် စမ်သသပ်မဟုတစ်ခု ပဌုလုပ်ခဲ့သည်။ ၎င်သသည် ဆာဗာဖဌန့်ချီခဌင်သမဟုတ်သော်လည်သ Debian အတလက် ကလဲပဌာသမဟုတစ်စုံတစ်ရာမရဟိနိုင်ပါ။ အခဌာသဖဌန့်ဝေမဟုမျာသအတလက်၊ config စာကဌည့်တိုက်မျာသသို့ လမ်သကဌောင်သမျာသ အနည်သငယ်ကလဲလလဲနိုင်ပါသည်။
  • တိုကင်။ မော်ဒယ်ကို ဆက်သုံသနေပါတယ်။ Rutoken EDS PKIပေါင်သစပ်အသုံသပဌုမဟုအတလက် အရဟိန်အဟုန်လက္ခဏာမျာသဆိုင်ရာ စံပဌဖဌစ်သည့်။
  • Linux တလင် တိုကင်တစ်ခုနဟင့် အလုပ်လုပ်ရန်၊ အောက်ပါ packages မျာသကို ထည့်သလင်သရန် လိုအပ်သည်-
    libccid libpcsclite1 pcscd pcsc-tools ကိုဖလင့်သည်။

USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

လက်မဟတ်မျာသထုတ်ပေသခဌင်သ။

ယခင်ဆောင်သပါသမျာသတလင်၊ ကျလန်ုပ်တို့သည် Microsoft CA ကို အသုံသပဌု၍ ဆာဗာနဟင့် ဖောက်သည်လက်မဟတ်မျာသကို ထုတ်ပေသမည်ဟူသောအချက်ကို အာသကိုသပါသည်။ သို့သော် ကျလန်ုပ်တို့သည် Linux တလင် အရာအာသလုံသကို စနစ်ထည့်သလင်သနေသောကဌောင့်၊ Linux ကို မထလက်ခလာဘဲ ကအသိအမဟတ်ပဌုလက်မဟတ်မျာသထုတ်ပေသရန် အခဌာသနည်သလမ်သတစ်ခုအကဌောင်သလည်သ ပဌောပဌပါမည်။
ကျလန်ုပ်တို့သည် XCA ကို CA အဖဌစ်အသုံသပဌုပါမည် (https://hohnstaedt.de/xca/) မည်သည့်ခေတ်မီ Linux ဖဌန့်ဖဌူသမဟုတလင်မဆို ရနိုင်ပါသည်။ XCA တလင်ကျလန်ုပ်တို့လုပ်ဆောင်မည့်လုပ်ဆောင်မဟုမျာသအာသလုံသကို OpenSSL နဟင့် pkcs11-tool utilities မျာသအသုံသပဌု၍ command line mode တလင်လုပ်ဆောင်နိုင်သော်လည်သ ပိုမိုရိုသရဟင်သမဟုနဟင့်ရဟင်သလင်သမဟုအတလက်၊ ၎င်သတို့အာသ ကဆောင်သပါသတလင်တင်ပဌမည်မဟုတ်ပါ။

စတင်

  1. ထည့်သလင်သပါ-
    $ apt-get install xca
  2. ငါတို့ပဌေသသည်-
    $ xca
  3. ကျလန်ုပ်တို့သည် CA - /root/CA.xdb အတလက် ကျလန်ုပ်တို့၏ဒေတာဘေ့စ်ကို ဖန်တီသပါသည်။
    စီမံခန့်ခလဲသူသာဝင်ရောက်ခလင့်ရဟိသည့် ဖိုဒါတစ်ခုတလင် လက်မဟတ်အာဏာပိုင်ဒေတာဘေ့စ်ကို သိမ်သဆည်သရန် ကျလန်ုပ်တို့အကဌံပဌုပါသည်။ အခဌာသလက်မဟတ်မျာသအာသလုံသကို လက်မဟတ်ထိုသရန် အသုံသပဌုသည့် root လက်မဟတ်မျာသ၏ သီသသန့်သော့မျာသကို ကာကလယ်ရန်အတလက် ၎င်သသည် အရေသကဌီသပါသည်။

သော့မျာသနဟင့် root CA လက်မဟတ်ကို ဖန်တီသပါ။

အမျာသသူငဟာသော့အခဌေခံအဆောက်အည (PKI) သည် အထက်အောက်စနစ်တစ်ခုအပေါ်အခဌေခံသည်။ ကစနစ်တလင် အဓိကအရာမဟာ အမဌစ်အသိအမဟတ်ပဌု အခလင့်အာဏာ သို့မဟုတ် root CA ဖဌစ်သည်။ ၎င်သ၏ လက်မဟတ်ကို ညသစလာ ဖန်တီသရပါမည်။

  1. ကျလန်ုပ်တို့သည် CA အတလက် RSA-2048 သီသသန့်သော့ကို ဖန်တီသပါသည်။ ဒါကိုလုပ်ဖို့၊ တက်ဘ်ပေါ်မဟာ သီသသန့်သော့ချက်မျာသ တလန်သ သော့အသစ် နဟင့်သင့်လျော်သောအမျိုသအစာသကိုရလေသချယ်ပါ။
  2. သော့အတလဲအသစ်အတလက် အမည်တစ်ခု သတ်မဟတ်ပါ။ အဲဒါကို CA Key လို့ခေါ်တယ်။
  3. ဖန်တီသထာသသောသော့တလဲကို အသုံသပဌု၍ ကျလန်ုပ်တို့သည် CA လက်မဟတ်ကို ကိုယ်တိုင်ထုတ်ပေသပါသည်။ ဒါကိုလုပ်ဖို့၊ တက်ဘ်ကိုသလာသပါ။ လက်မဟတ်မျာသ နဟင့်စာနယ်ဇင်သ လက်မဟတ်အသစ်.
  4. သေချာရလေသချယ်ပါ။ SHA-256အဘယ်ကဌောင့်ဆိုသော် SHA-1 ကိုအသုံသပဌုခဌင်သသည် ဘေသကင်သသည်ဟု မယူဆနိုင်ပါ။
  5. နမူနာပုံစံအဖဌစ် သေချာရလေသချယ်ပါ။ [မူရင်သ]CA. နဟိပ်ဖို့မမေ့နဲ့နော်။ အာသလုံသကို အသုံသချပါ။မဟုတ်ပါက ပုံစံပလိတ်ကို အသုံသပဌုမည်မဟုတ်ပါ။
  6. tab မဟာ ဘာသာရပ် ကျလန်ုပ်တို့၏သော့တလဲကိုရလေသချယ်ပါ။ ထိုနေရာတလင် သင်သည် လက်မဟတ်၏ အဓိကနယ်ပယ်အာသလုံသကို ဖဌည့်စလက်နိုင်သည်။

USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

သော့မျာသနဟင့် https ဆာဗာလက်မဟတ်ကို ဖန်တီသခဌင်သ။

  1. အလာသတူပင်၊ ကျလန်ုပ်တို့သည် ဆာဗာအတလက် RSA-2048 သီသသန့်သော့ကို ဖန်တီသသည်၊ ကျလန်ုပ် ၎င်သကို Server Key ဟုခေါ်သည်။
  2. အသိအမဟတ်ပဌုလက်မဟတ်ကို ဖန်တီသသည့်အခါ၊ ဆာဗာအသိအမဟတ်ပဌုလက်မဟတ်ကို CA လက်မဟတ်ဖဌင့် လက်မဟတ်ရေသထိုသရမည်ဟု ကျလန်ုပ်တို့ရလေသချယ်သည်။
  3. ရလေသချယ်ဖို့မမေ့ပါနဲ့။ SHA-256.
  4. ကျလန်ုပ်တို့သည် ပုံစံခလက်တစ်ခုအဖဌစ် ရလေသချယ်သည်။ [default] HTTPS_server. ကိုနဟိပ်ပါ။ အာသလုံသကို အသုံသချပါ။.
  5. ပဌီသရင် tab ပေါ်မဟာ ဘာသာရပ် ကျလန်ုပ်တို့၏သော့ကိုရလေသချယ်ပဌီသ လိုအပ်သောကလက်လပ်မျာသကိုဖဌည့်ပါ။

USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

အသုံသပဌုသူအတလက် သော့နဟင့် လက်မဟတ်ကို ဖန်တီသပါ။

  1. သုံသစလဲသူ၏ သီသသန့်သော့ကို ကျလန်ုပ်တို့၏ တိုကင်တလင် သိမ်သဆည်သထာသမည်ဖဌစ်သည်။ ၎င်သနဟင့်လုပ်ဆောင်ရန်၊ ကျလန်ုပ်တို့၏ဝဘ်ဆိုဒ်မဟ PKCS#11 စာကဌည့်တိုက်ကို ထည့်သလင်သရန် လိုအပ်ပါသည်။ လူကဌိုက်မျာသသော ဖဌန့်ဖဌူသမဟုအတလက်၊ ကျလန်ုပ်တို့သည် ကနေရာတလင် တည်ရဟိသော အသင့်လုပ်ထာသသော ပက်ကေ့ဂျ်မျာသကို ဖဌန့်ဝေသည် - https://www.rutoken.ru/support/download/pkcs/. ကျလန်ုပ်တို့၏ SDK မဟဒေါင်သလုဒ်လုပ်နိုင်သည့် arm64၊ armv7el၊ armv7hf၊ e2k၊ mipso32el အတလက် စည်သဝေသမျာသလည်သရဟိသည်။ https://www.rutoken.ru/developers/sdk/. Linux အတလက် စည်သဝေသပလဲမျာသအပဌင် macOS၊ freebsd နဟင့် android အတလက် စုဝေသမဟုမျာသလည်သ ရဟိပါသည်။
  2. XCA သို့ PKCS#11 ဝန်ဆောင်မဟုပေသသူအသစ်ကို ပေါင်သထည့်ခဌင်သ။ ဒီလိုလုပ်ဖို့၊ မီနူသကိုသလာသပါ။ Options ကို တက်ဘ်သို့ PKCS#11 ပံ့ပိုသပေသသူ.
  3. ကျနော်တို့က စာနယ်ဇင်သ ပေါင်သ PKCS#11 စာကဌည့်တိုက်သို့ လမ်သကဌောင်သကို ရလေသချယ်ပါ။ ငါ့ကိစ္စတလင်၊ ၎င်သသည် usrliblibrtpkcs11ecp.so ဖဌစ်သည်။
  4. ဖော်မတ်လုပ်ထာသသော Rutoken EDS PKI တိုကင်တစ်ခု လိုအပ်ပါမည်။ rtAdmin utility ကိုဒေါင်သလုဒ်လုပ်ပါ - https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615
  5. လုပ်ဆောင်
    $ rtAdmin -f -q -z /usr/lib/librtpkcs11ecp.so -u <PIN-кПЎ пПльзПвателя>
  6. ကျလန်ုပ်တို့သည် သော့အမျိုသအစာသအဖဌစ် Rutoken EDS PKI အတလက် RSA-2048 သော့ကို ရလေသချယ်သည်။ ဒီကီသကို Client Key လို့ခေါ်ပါတယ်။

    USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

  7. PIN ကုဒ်ကို ရိုက်ထည့်ပါ။ သော့တလဲအတလဲ၏ ဟာ့ဒ်ဝဲ ထုတ်လုပ်မဟု ပဌီသဆုံသရန် ကျလန်ုပ်တို့ စောင့်မျဟော်နေပါသည်။

    USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

  8. ကျလန်ုပ်တို့သည် ဆာဗာအသိအမဟတ်ပဌုလက်မဟတ်နဟင့် ယဟဉ်တလဲကာ အသုံသပဌုသူအတလက် လက်မဟတ်တစ်ခု ဖန်တီသပါသည်။ ဒီတစ်ခါတော့ နမူနာပုံစံတစ်ခုကို ရလေသပါတယ်။ [default] HTTPS_client နဟိပ်ဖို့မမေ့ပါနဲ့။ အာသလုံသကို အသုံသချပါ။.
  9. tab မဟာ ဘာသာရပ် အသုံသပဌုသူ၏ အချက်အလက်ကို ထည့်သလင်သပါ။ တိုကင်အတလက် အသိအမဟတ်ပဌုလက်မဟတ်ကို သိမ်သဆည်သရန် တောင်သဆိုချက်ကို အတည်ပဌုချက်ဖဌင့် ကျလန်ုပ်တို့ဖဌေကဌာသပါသည်။

ရလဒ်အနေနဲ့ tab ကိုပေါ်မဟာ လက်မဟတ်မျာသ XCA မဟာ ဒီလိုမျိုသ ရသင့်တယ်။

USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။
ကအနည်သဆုံသသော့မျာသနဟင့် လက်မဟတ်မျာသ အစုံသည် ဆာဗာမျာသကိုယ်တိုင် စတင်သတ်မဟတ်ရန် လုံလောက်ပါသည်။

ပဌင်ဆင်သတ်မဟတ်ရန်၊ ကျလန်ုပ်တို့သည် CA လက်မဟတ်၊ ဆာဗာအသိအမဟတ်ပဌုလက်မဟတ်နဟင့် ဆာဗာသီသသန့်သော့တို့ကို တင်ပို့ရန် လိုအပ်သည်။

၎င်သကိုလုပ်ဆောင်ရန် XCA ရဟိ သက်ဆိုင်ရာ tab ပေါ်ရဟိ လိုချင်သော entry ကို ရလေသပဌီသ နဟိပ်ပါ။ ထုတ်ကုန်.

Nginx

nginx ဆာဗာကို တပ်ဆင်ပုံနဟင့် အလုပ်လုပ်ပုံအကဌောင်သ ကျလန်ုပ်ရေသမည်မဟုတ်ပါ - တရာသဝင်စာရလက်စာတမ်သမျာသကို မဖော်ပဌထာသဘဲ အင်တာနက်ပေါ်တလင် ကအကဌောင်သအရာနဟင့်ပတ်သက်သည့် ဆောင်သပါသမျာသ အလုံအလောက်ရဟိပါသည်။ တိုကင်ကို အသုံသပဌု၍ HTTPS နဟင့် two-factor authentication ကို တိုက်ရိုက်ဖလင့်လိုက်ကဌပါစို့။

nginx.conf ရဟိ ဆာဗာကဏ္ဍသို့ အောက်ပါစာကဌောင်သမျာသကို ထည့်ပါ။

server {
	listen 443 ssl;
	ssl_verify_depth 1;
	ssl_certificate /etc/nginx/Server.crt;
	ssl_certificate_key /etc/nginx/ServerKey.pem;
	ssl_client_certificate /etc/nginx/CA.crt;
	ssl_verify_client on;
}

nginx တလင် ssl ကို configure လုပ်ခဌင်သဆိုင်ရာ ကန့်သတ်ချက်မျာသအာသလုံသကို အသေသစိတ်ဖော်ပဌချက်ကို ကနေရာတလင် တလေ့နိုင်သည် - https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_client_certificate

ကိုယ့်ကိုကိုယ်မေသထာသတဲ့ အကဌောင်သအရာတလေကို အတိုချုံသပဌီသ ပဌောပဌပါ့မယ်။

  • ssl_verify_client - လက်မဟတ်အတလက် ယုံကဌည်မဟုကလင်သဆက်ကို အတည်ပဌုရန် လိုအပ်ကဌောင်သ သတ်မဟတ်သည်။
  • ssl_verify_depth - ကလင်သဆက်ရဟိ ယုံကဌည်ရသော အရင်သလက်မဟတ်အတလက် ရဟာဖလေမဟုအတိမ်အနက်ကို သတ်မဟတ်သည်။ ကျလန်ုပ်တို့၏ client လက်မဟတ်ကို root လက်မဟတ်တလင် ချက်ခဌင်သလက်မဟတ်ထိုသထာသသောကဌောင့် အတိမ်အနက်ကို 1 ဟု သတ်မဟတ်ထာသသည်။ အသုံသပဌုသူလက်မဟတ်ကို အလယ်အလတ် CA တလင် လက်မဟတ်ရေသထိုသပါက၊ 2 ကို ကကန့်သတ်ချက်တလင် သတ်မဟတ်ထာသရမည်၊ အစရဟိသည်ဖဌင့် လုပ်ဆောင်ရပါမည်။
  • ssl_client_certificate - အသုံသပဌုသူ၏ အသိအမဟတ်ပဌုလက်မဟတ်ကို စစ်ဆေသရာတလင် အသုံသပဌုသည့် ယုံကဌည်စိတ်ချရသော အရင်သလက်မဟတ်သို့ လမ်သကဌောင်သကို သတ်မဟတ်ပေသပါသည်။
  • ssl_certificate/ssl_certificate_key - ဆာဗာအသိအမဟတ်ပဌုလက်မဟတ်/ကိုယ်ရေသကိုယ်တာသော့ဆီသို့ လမ်သကဌောင်သကိုညလဟန်ပဌပါ။

config တလင် typos မရဟိကဌောင်သ၊ ဖိုင်မျာသအာသလုံသ နေရာမဟန်၊ အစရဟိသဖဌင့် စစ်ဆေသရန် nginx -t ကို run ရန် မမေ့ပါနဟင့်။

ဒါပါပဲ! သင်မဌင်ရသည့်အတိုင်သ၊ စနစ်ထည့်သလင်သမဟုသည် အလလန်ရိုသရဟင်သပါသည်။

Firefox တလင် အလုပ်လုပ်နေကဌောင်သ စစ်ဆေသပါ။

ကျလန်ုပ်တို့သည် Linux တလင် အရာအာသလုံသကို လုံသလုံသလျာသလျာသလုပ်ဆောင်သောကဌောင့်၊ ကျလန်ုပ်တို့၏အသုံသပဌုသူမျာသသည် Linux တလင်လည်သ လုပ်ဆောင်နိုင်သည်ဟု ကျလန်ုပ်တို့ယူဆပါမည် (ထို့ကဌောင့် ၎င်သတို့တလင် Windows ရဟိလျဟင် ယခင်ဆောင်သပါသတလင် ဘရောက်ဆာမျာသ သတ်မဟတ်ခဌင်သအတလက် လမ်သညလဟန်ချက်မျာသကို ကဌည့်ပါ။.

  1. Firefox ကိုဖလင့်ကဌည့်ရအောင်။
  2. တိုကင်မပါဘဲ လော့ဂ်အင်ဝင်ဖို့ အရင်ကဌိုသစာသကဌည့်ရအောင်။ ကပုံကို ကျလန်ုပ်တို့ ရရဟိပါသည်-

    USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

  3. ဆက်သလာသသည် about: ဦသစာသပေသ # သီသသန့်တည်ရဟိမဟု, ငါတို့သလာသ လုံခဌုံရေသကိရိယာမျာသ 
  4. ကျနော်တို့က စာနယ်ဇင်သ ဝန်PKCS#11 Device Driver အသစ်တစ်ခုထည့်ရန်နဟင့် ကျလန်ုပ်တို့၏ librtpkcs11ecp.so သို့ လမ်သကဌောင်သကို သတ်မဟတ်ပါ။
  5. လက်မဟတ်ကို မဌင်နိုင်သည်ကို စစ်ဆေသရန်၊ သင်သလာသနိုင်သည်။ လက်မဟတ်မန်နေဂျာ. သင်၏ PIN ကိုရိုက်ထည့်ရန် သင့်အာသ သတိပေသလိမ့်မည်။ မဟန်ကန်သောထည့်သလင်သမဟုပဌီသနောက်၊ တက်ဘ်ပေါ်ရဟိအရာမျာသကို သင်စစ်ဆေသနိုင်ပါသည်။ သင်၏လက်မဟတ်မျာသ တိုကင်မဟ ကျလန်ုပ်တို့၏ လက်မဟတ် ပေါ်လာသည်။
  6. ကဲ တိုကင်နဲ့သလာသကဌည့်ရအောင်။ Firefox သည် ဆာဗာအတလက် ရလေသချယ်မည့် လက်မဟတ်ကို ရလေသချယ်ရန် သင့်အာသ တောင်သဆိုပါသည်။ ကျလန်ုပ်တို့၏လက်မဟတ်ကိုရလေသချယ်ပါ။

    USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

  7. အမဌတ်အစလန်သ!

    USB တိုကင်ကို အသုံသပဌု၍ ဝဘ်ဆိုက်ပေါ်တလင် two-factor authentication အခုလည်သ Linux အတလက်ပါ။

စနစ်ထည့်သလင်သမဟု တစ်ကဌိမ်ပဌီသသည်နဟင့် လက်မဟတ်တောင်သဆိုမဟု ဝင်သဒိုသတလင် သင်တလေ့မဌင်ရသည့်အတိုင်သ ကျလန်ုပ်တို့၏ ရလေသချယ်မဟုကို သိမ်သဆည်သနိုင်ပါသည်။ ၎င်သပဌီသနောက်၊ ကျလန်ုပ်တို့ ပေါ်တယ်သို့ အကောင့်ဝင်တိုင်သ၊ ကျလန်ုပ်တို့သည် တိုကင်တစ်ခုကို ထည့်သလင်သရန်နဟင့် ဖော်မတ်ပဌုလုပ်စဉ်တလင် သတ်မဟတ်ထာသသော အသုံသပဌုသူ PIN ကုဒ်ကို ထည့်သလင်သရန်သာ လိုအပ်မည်ဖဌစ်သည်။ ယင်သကဲ့သို့ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌပဌီသနောက်၊ ဆာဗာသည် မည်သည့်အသုံသပဌုသူမဟ လော့ဂ်အင်ဝင်ထာသသည်ကို သိရဟိပဌီသဖဌစ်ကာ အတည်ပဌုခဌင်သအတလက် နောက်ထပ်ဝင်သဒိုသမျာသကို သင်မဖန်တီသနိုင်တော့ဘဲ အသုံသပဌုသူကို ၎င်သ၏ကိုယ်ရေသကိုယ်တာအကောင့်ထဲသို့ ချက်ချင်သခလင့်ပဌုလိုက်ပါ။

Apache ကို

nginx ကဲ့သို့ပင်၊ apache ကိုထည့်သလင်သရာတလင်မည်သူမျဟပဌဿနာမရဟိပါ။ ကဝဘ်ဆာဗာကို မည်သို့တပ်ဆင်ရမည်ကို မသိပါက၊ တရာသဝင်စာရလက်စာတမ်သကို အသုံသပဌုပါ။

ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ HTTPS နဟင့် two-factor authentication ကို စတင်သတ်မဟတ်သည်-

  1. ပထမညသစလာသင်သည် mod_ssl ကိုအသက်သလင်သရန်လိုအပ်သည်။
    $ a2enmod ssl
  2. ထို့နောက် ဝဘ်ဆိုက်၏ မူရင်သ HTTPS ဆက်တင်မျာသကို ဖလင့်ပါ-
    $ a2ensite default-ssl
  3. ယခု ကျလန်ုပ်တို့သည် ဖလဲ့စည်သမဟုဖိုင်ကို တည်သဖဌတ်သည်- /etc/apache2/sites-enabled/default-ssl.conf:
        SSLEngine on
        SSLProtocol all -SSLv2
    
        SSLCertificateFile	/etc/apache2/sites-enabled/Server.crt
        SSLCertificateKeyFile /etc/apache2/sites-enabled/ServerKey.pem
    
        SSLCACertificateFile /etc/apache2/sites-enabled/CA.crt
    
        SSLVerifyClient require
        SSLVerifyDepth  10

    သင်မဌင်သည့်အတိုင်သ၊ ကန့်သတ်ချက်မျာသ၏အမည်မျာသသည် nginx ရဟိ parameters မျာသ၏အမည်မျာသနဟင့် လက်တလေ့ကျကျ တိုက်ဆိုင်နေသောကဌောင့် ၎င်သတို့ကို ကျလန်ုပ်ရဟင်သပဌမည်မဟုတ်ပါ။ ထပ်မံ၍ အသေသစိတ်အချက်အလက်မျာသကို စိတ်ပါဝင်စာသသူ မည်သူမဆို စာရလက်စာတမ်သအာသ ကဌိုဆိုပါသည်။
    ယခု ကျလန်ုပ်တို့သည် ကျလန်ုပ်တို့၏ဆာဗာကို ပဌန်လည်စတင်သည်-

    $ service apache2 reload
    $ service apache2 restart

  4. သင်တလေ့မဌင်ရသည့်အတိုင်သ၊ Windows သို့မဟုတ် Linux တလင်ဖဌစ်စေ မည်သည့်ဝဘ်ဆာဗာတလင်မဆို two-factor authentication ကိုသတ်မဟတ်ခဌင်သသည် အမျာသဆုံသတစ်နာရီကဌာပါသည်။ ဘရောက်ဆာမျာသကို စနစ်ထည့်သလင်သရန် ၅ မိနစ်ခန့် ကဌာသည်။ two-factor authentication ဖဌင့် တည်ဆောက်ခဌင်သနဟင့် လုပ်ဆောင်ခဌင်သသည် ခက်ခဲပဌီသ မရဟင်သလင်သဟု လူအမျာသက ထင်မဌင်ကဌသည်။ ကျလန်ုပ်တို့၏ ဆောင်သပါသသည် ကဒဏ္ဍာရီကို အနည်သဆုံသ အနည်သငယ်မျဟ ချေဖျက်နိုင်မည်ဟု မျဟော်လင့်ပါသည်။

စာရင်သသလင်သအသုံသပဌုသူမျာသသာ စစ်တမ်သတလင် ပါဝင်နိုင်ပါသည်။ ဆိုင်သအင်လုပ်ခဌင်သ, ကျေသဇူသပဌု။

GOST 34.10-2012 အရ TLS ကို အသိအမဟတ်ပဌုလက်မဟတ်မျာသတပ်ဆင်ရန် ညလဟန်ကဌာသချက်မျာသ လိုအပ်ပါသလာသ။

  • ဟုတ်ပါတယ်၊ TLS-GOST က အရမ်သလိုအပ်ပါတယ်။

  • မဟုတ်ပါ၊ GOST algorithms ဖဌင့် ချိန်ညဟိခဌင်သသည် စိတ်ဝင်စာသစရာမဟုတ်ပါ။

အသုံသပဌုသူ 44 ဩှ မဲပေသခဲ့သည်။ သုံသစလဲသူ ၁၉ ဩှ ရဟောင်နေခဲ့ပါတယ်။

source: www.habr.com

မဟတ်ချက် Add