Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / защита передачи данных между серверами / 14 сообщений из 14, страница 1 из 1
18.10.2014, 09:11
    #38780641
scymaks
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
Добрый день!

Есть у нас сайт типа example.com. Есть специальный сервер api.example.com.

Сервер example.com делает запросы на api.example.com. Какие существуют способы защиты передаваемых данных в рамках указанной модели?

Запросы будут идти на HTTPS://api.example.com
...
Рейтинг: 0 / 0
18.10.2014, 10:01
    #38780653
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
От каких угроз собрались защищаться?
Случайный просмотр, подделка, ложные запросы?
...
Рейтинг: 0 / 0
18.10.2014, 12:38
    #38780679
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
scymaksДобрый день!

Есть у нас сайт типа example.com. Есть специальный сервер api.example.com.

Сервер example.com делает запросы на api.example.com. Какие существуют способы защиты передаваемых данных в рамках указанной модели?

Запросы будут идти на HTTPS://api.example.com


так https уже защита, шифрование и сертификат.

сделай еще VPN если так неймется.
openVPN.
...
Рейтинг: 0 / 0
18.10.2014, 14:01
    #38780701
scymaks
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
Хотелось бы тогда вообще узнать о best practices по данной теме.

Вот у нас soa архитектура, несколько серверов, хочется защитить канал передачи данных плюс сами данные.
...
Рейтинг: 0 / 0
18.10.2014, 14:07
    #38780702
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
scymaksхочется защитить канал передачи данных плюс сами данные.

От чего? SSL уже защищает от подслушивания, а с двумя сертификатами и ещё и от
подмены партнёра. Так от чего ещё ты хочешь защищать свои данные?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
18.10.2014, 19:05
    #38780779
scymaks
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
Dimitry Sibiryakovscymaksхочется защитить канал передачи данных плюс сами данные.

От чего? SSL уже защищает от подслушивания, а с двумя сертификатами и ещё и от
подмены партнёра. Так от чего ещё ты хочешь защищать свои данные?


А где прочитать подробнее про " двумя сертификатами"?
...
Рейтинг: 0 / 0
18.10.2014, 19:40
    #38780792
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
scymaksА где прочитать подробнее про "двумя сертификатами"?
Начни с вики: https://ru.wikipedia.org/wiki/SSL шаги 5-6 рукопожатия.
Далее везде: http://www.google.com/search?nord=1&q=SSL client certificate
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
19.10.2014, 12:47
    #38780973
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
IPSEC между серверами
...
Рейтинг: 0 / 0
19.10.2014, 20:43
    #38781257
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
scymaksDimitry Sibiryakovпропущено...

От чего? SSL уже защищает от подслушивания, а с двумя сертификатами и ещё и от
подмены партнёра. Так от чего ещё ты хочешь защищать свои данные?


А где прочитать подробнее про " двумя сертификатами"?
Вообще, программисты, использующие API вас не похвалят за дополнительный геморрой с клиентскими сертификатами.Но тут все зависит от того насколько близка к народу, к простым пхпшникам эта услуга.
с одним серверным сертификатом ваши клиенты защищены от подот
...
Рейтинг: 0 / 0
19.10.2014, 20:44
    #38781258
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
с одним серверным сертификатом ваши клиенты могут быть уверены что соединяются с тем кем надо.
...
Рейтинг: 0 / 0
19.10.2014, 21:37
    #38781284
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
netwindс одним серверным сертификатом ваши клиенты могут быть уверены что соединяются с тем кем надо.... если есть априорное знание о том, каким должен быть серверный сертификат.
...
Рейтинг: 0 / 0
19.10.2014, 21:48
    #38781287
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
Basil A. Sidorovnetwindс одним серверным сертификатом ваши клиенты могут быть уверены что соединяются с тем кем надо.... если есть априорное знание о том, каким должен быть серверный сертификат.
подписанным одним из общеизвестных центров сертификации.
...
Рейтинг: 0 / 0
19.10.2014, 21:52
    #38781288
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
netwindпрограммисты, использующие API
Насколько я понял, он сам программирует обе стороны канала.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
19.10.2014, 21:54
    #38781290
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита передачи данных между серверами
netwindподписанным одним из общеизвестных центров сертификации."Общеизвестный" - понятие растяжимое и вопрос доверия сертификату оно, в общем-то, не решает.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / защита передачи данных между серверами / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]