Nell'articolo precedente di questa serie è stato descritto come installare e configurare un cluster HAProxy in alta affidabilità che possa essere utilizzato come bastione SSH. L'autenticazione avviene mediante mutual TLS (mTLS) e perciò è richiesto distribuire...
SSH
Articoli
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 1
Il protocollo SSH viene utilizzato dai sistemisti per collegarsi da remoto alle shell dei servers e tipicamente viene fortemente sconsigliato esporre questo servizio su reti non sicure, come ad esempio su internet. L'utilizzo delle chiavi al posto delle...
Configurazione del client SSH per superare i firewall su Windows, Linux e MacOS
Molti utenti avanzati danno per scontato alcune funzionalità del procollo SSH, cio nonostante alcuni amministratori di sistema pensano che questo protocollo serva solamente a connettersi da remoto alle shell dei servers e non lo sfruttano appieno. Il protocollo...
Categorie Principali
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 3
Negli articoli precedenti di questa serie è stato mostrato come configurare HaAProxy per servire da bastione SSH e come configurare i templates della Windows Enterprise CA per distribuire i certificati dei clients mediante Active Directory. In questo articolo...