Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Denis007  
#1 Оставлено : 2 июля 2020 г. 19:35:08(UTC)
Denis007

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.07.2020(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

У нас в компании микросервисная архитектура и доступ к базе данных осуществляется посредством КриптоПро CSP 4.

Соответсвенно, чтобы сервисы могли обращаться к БД, нам необходимо реализовать какой-то сервис-прослойку. Суть данной прослойки заключалась бы в том, что любой трафик, пришедший ей, шифровался и перенаправлялся в базу.

Мы нашли 3 возможных варианта решения данного вопроса:
1) Сделать прослойку на Java с использованием КриптоПро JCP - нет, потому что его работа будет не прозрачна и слишком избыточна;
2) Использовать Stunnel - хорошее решение: прозрачное, простое, но оно не подходит нам по гибкости;
3) Использование Nginx как обратный прокси и шифровать трафик до базы данных - нам кажется это наилучшим вариантом.

Что вы думаете? Какие клиенты используете вы для сервера с КриптоПро? Кто-нибудь пробовал использовать NGINX?

Вот пример как можно шифровать трафик ЗА nginx: https://docs.nginx.com/n...-http-traffic-upstream/.

Отредактировано пользователем 2 июля 2020 г. 19:36:31(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 2 июля 2020 г. 19:41:49(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.