RU

От Root CA до User Authorization в nginx+apache. Часть 3. Вход по клиентскому сертификату: прокси или приложение

В первой части я обещал беспарольный вход в админку. Здесь он наконец заработал. Что внутри: — mTLS в nginx и apache: все директивы, все переменные…

mtlsnginxapacheopensslклиентские сертификатыавторизация без паролейpkiудостоверяющий центрgotls
Habr
RU

mTLS на практике: от модели угроз до реальных атак на сервер

Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — п…

серверhomelabуправление проектамиmtlszero trustсетизащита сайтазащита от ddosзащита от ботовruvds_статьи