ли физическое разделение root-ca от intermediate-ca и от хранилища паролей с ролями для приложух?
Использовалось ли аппаратное или еще какое auto unseal для серверов?
кем-то использовалось, кем-то нет. Вопрос то в чем?
Автоансил с помощью google kms
Это если в облаке google развернул. У aws тое вижу. Но я не понимаю как они это делают. Получается гугл всегда может взломать мой root-ca
Ключи не извлекаемые из кмс, и стырив данные ты не расшифруешь без кмс
просто перенаправлю kms к украденному vault у
Он привязан к проекту.
Обсуждают сегодня