
Комментарии 5
Изначально Kalitka была просто маленькой штукой для собственного infrastructure stack
Пользуюсь mTLS не захотел развертывать keycloak и аналоги (везде используется haproxy и с этим есть нюансы), УЦ развернут в XCA, ключ можно записать на токен. Надёжно как швейцарские часы - просто как швейцарский нож. Для админ панелей самое то. Нужно передавать контейнер с сертификатом и пароль от него и вести crl лист.
А VPN поднять и drop на все входящие подключения кроме него прописать не вариант? Будем делать слоп с зависимостью от Телеграм?
У меня есть тестовые инстанцы для демонстраций/клиентов, например, которые проще показать клиенту скинув линку и подтвердив в телеге, тем более, что некоторые вещи клиенты смотрят на телефоне или у них нет прав поднимать VPN и т.д. и т.п. Поэтому да, проще так, как мне кажется
Ну и да, телеграм я использую довольно активно, поэтому он был первым в списке. На очереди, понятно, и другие формы обратной связи.
Зачем я поставил «калитку» перед reverse proxy и почему обычного логина мне оказалось мало