Обновить

Комментарии 5

Изначально Kalitka была просто маленькой штукой для собственного infrastructure stack

Пользуюсь mTLS не захотел развертывать keycloak и аналоги (везде используется haproxy и с этим есть нюансы), УЦ развернут в XCA, ключ можно записать на токен. Надёжно как швейцарские часы - просто как швейцарский нож. Для админ панелей самое то. Нужно передавать контейнер с сертификатом и пароль от него и вести crl лист.

кстати, спасибо, натолкнуло на мысль немного расширить функционал.

А VPN поднять и drop на все входящие подключения кроме него прописать не вариант? Будем делать слоп с зависимостью от Телеграм?

У меня есть тестовые инстанцы для демонстраций/клиентов, например, которые проще показать клиенту скинув линку и подтвердив в телеге, тем более, что некоторые вещи клиенты смотрят на телефоне или у них нет прав поднимать VPN и т.д. и т.п. Поэтому да, проще так, как мне кажется

Ну и да, телеграм я использую довольно активно, поэтому он был первым в списке. На очереди, понятно, и другие формы обратной связи.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации