LINUX.ORG.RU

Управление жизненным циклом приватных артефактов (SSL, SSH-key, password)

 , ,


0

1

Добрый день!
Со временем любая развивающиеся инфраструктура накапливает большое ко-во чуствительной информации, которую необходимо надежно хранить, пример:

1) SSL сертификаты c приватными ключами (выписанные на внешние домены)
2) SSL сертификаты (внутренние самоподписные)
3) Приватные SSH ключи
4) Пароль доступа к всяким ИС
Подскажите, какие есть варианты озонизации защищенного хранения такого рода артефактов. Как управлять жизненным циклом , контролем доступа к ним итд…

GnuPG и OpenSSH pass пароли от веб-сайтов, такой уровень безопасности вполне достаточен.

Используя crypt-setup создать на флэшке зашифрованный раздел. Написать скрипт для бэкапов. Добавить запуск скрипта в systemd-timer.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.