ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ систСмами 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ ΠΈ внСшними сСрвисами Ρ‡Π΅Ρ€Π΅Π· 1Π‘:Π›ΠΈΠ½ΠΊ β€” критичСски Π²Π°ΠΆΠ½Ρ‹ΠΉ процСсс для бизнСса, Π³Π΄Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ стоят Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ мСстС. Однако ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ администраторы Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π° Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚, ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ задСйствованы Π² этом ΠΎΠ±ΠΌΠ΅Π½Π΅, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΈ Π³Π΄Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒΡΡ уязвимости. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ стандартных HTTP-запросов, интСграция Ρ‡Π΅Ρ€Π΅Π· 1Π‘:Π›ΠΈΠ½ΠΊ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ API, сСртификатами ΠΈ часто β€” с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ сСтями, Π³Π΄Π΅ ошибка Π² настройках бСзопасности ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ ΠΎΠ±ΠΌΠ΅Π½Π°.

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Ρ‘ΠΌ:

  • πŸ”’ КакиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² 1Π‘:Π›ΠΈΠ½ΠΊ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ.
  • πŸ“œ Роль сСртификатов Π² Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ самоподписанныС сСртификаты ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ опасны.
  • πŸ”„ Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ бСзопасный ΠΎΠ±ΠΌΠ΅Π½ ΠΌΠ΅ΠΆΠ΄Ρƒ 1Π‘ ΠΈ внСшними систСмами (Π±Π°Π½ΠΊΠΈ, маркСтплСйсы, CRM).
  • ⚠️ Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сводят Π½Π° Π½Π΅Ρ‚ всС ΠΌΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ (ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ).

ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»ΠΈΠΌ практичСским сцСнариям, ΠΊΠΎΠ³Π΄Π° стандартных настроСк 1Π‘:Π›ΠΈΠ½ΠΊ нСдостаточно, ΠΈ потрСбуСтся ручная настройка ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ бСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с ЀНБ, Π‘Π‘Π˜Π‘ ΠΈΠ»ΠΈ Π’ΠΈΠ½ΡŒΠΊΠΎΡ„Ρ„ БизнСс).

1. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π² 1Π‘:Π›ΠΈΠ½ΠΊ: Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ"ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠΎΡ‚ΠΎΠΌ"

Основой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· 1Π‘:Π›ΠΈΠ½ΠΊ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ транспортного уровня. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ систСма ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚:

  • πŸ” HTTPS (HTTP + TLS/SSL) β€” основной ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» для Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ сСртификаты для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности сСрвСра.
  • πŸ”Œ SOAP с WS-Security β€” Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ для Π²Π΅Π±-сСрвисов, Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ сообщСний ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи.
  • πŸ“‘ SFTP/FTPS β€” Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ вСрсии FTP, примСняСмыС для ΠΎΠ±ΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠ° прайсов ΠΈΠ»ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° банковских выписок).

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ 1Π‘:Π›ΠΈΠ½ΠΊ Π½Π΅ ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π°Π΅Ρ‚ собствСнныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, Π° опираСтся Π½Π° стандартныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅. НапримСр, ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ с Π‘Π‘Π˜Π‘ ΠΈΠ»ΠΈ ΠšΠΎΠ½Ρ‚ΡƒΡ€.Π”ΠΈΠ°Π΄ΠΎΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ HTTPS с Π²Π·Π°ΠΈΠΌΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎ сСртификатам). А Π²ΠΎΡ‚ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π’ΠΈΠ½ΡŒΠΊΠΎΡ„Ρ„ БизнСс ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ OAuth 2.0 для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ + TLS 1.2/1.3 для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² вашСм ΠΎΠ±ΠΌΠ΅Π½Π΅?

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΆΡƒΡ€Π½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Π² 1Π‘:Π›ΠΈΠ½ΠΊ (АдминистрированиС β†’ Π–ΡƒΡ€Π½Π°Π»Ρ‹ ΠΎΠ±ΠΌΠ΅Π½Π°).
  2. НайдитС запись ΠΎ послСднСм ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Π½Π° Π½Π΅Ρ‘ Π΄Π²Π°ΠΆΠ΄Ρ‹.
  3. Π’ дСталях соСдинСния Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, HTTPS (TLS 1.2) ΠΈΠ»ΠΈ SOAP 1.2 с WS-Security).
πŸ“Š Какой ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ‡Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Π²Ρ‹?
HTTPS
SOAP с WS-Security
SFTP/FTPS
Π”Ρ€ΡƒΠ³ΠΎΠΉ
НС знаю

2. Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°: TLS, SSL ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ вСрсия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈΠΌΠ΅Π΅Ρ‚ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

TLS (Transport Layer Security) β€” это соврСмСнная Π·Π°ΠΌΠ΅Π½Π° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΌΡƒ SSL, которая обСспСчиваСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…"Π½Π° Π»Π΅Ρ‚Ρƒ". Π’ 1Π‘:Π›ΠΈΠ½ΠΊ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ вСрсии TLS 1.0, 1.1, 1.2 ΠΈ 1.3, Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ TLS 1.0/1.1 Π² 2026 Π³ΠΎΠ΄Ρƒ β€” грубая ошибка ΠΈΠ·-Π·Π° извСстных уязвимостСй (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, POODLE ΠΈΠ»ΠΈ BEAST).

Как ΡƒΠ·Π½Π°Ρ‚ΡŒ, какая вСрсия TLS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² вашСм ΠΎΠ±ΠΌΠ΅Π½Π΅?

  • πŸ” Π’ ΠΆΡƒΡ€Π½Π°Π»Π΅ 1Π‘:Π›ΠΈΠ½ΠΊ ΠΈΡ‰ΠΈΡ‚Π΅ строки Π²ΠΈΠ΄Π° TLS_handshake: version=1.2.
  • πŸ› οΈ Π’ настройках ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ сСрвису (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Настройки ΠΎΠ±ΠΌΠ΅Π½Π° β†’ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ») ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ явноС ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ вСрсии.
  • 🌐 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ внСшниС инструмСнты Π²Ρ€ΠΎΠ΄Π΅ Wireshark ΠΈΠ»ΠΈ OpenSSL для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ тСхничСских Π½Π°Π²Ρ‹ΠΊΠΎΠ²).

Если Π² Π»ΠΎΠ³Π°Ρ… Π²ΠΈΠ΄ΠΈΡ‚Π΅ TLS 1.0 ΠΈΠ»ΠΈ SSLv3, это ΠΏΠΎΠ²ΠΎΠ΄ срочно ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ настройки! Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π±Π°Π½ΠΊΠΎΠ² ΠΈ госсистСм (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ЀНБ ΠΈΠ»ΠΈ РостСлСком) ΡƒΠΆΠ΅ Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ.

πŸ’‘

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ вСрсии TLS Π² Windows (Ссли 1Π‘:Π›ΠΈΠ½ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° сСрвСрС ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Windows Server), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ локальной Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ β†’ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° β†’ АдминистративныС ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ β†’ Π‘Π΅Ρ‚ΡŒ β†’ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ SSL.

ВСрсия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Бтатус бСзопасности ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ Π»ΠΈ Π² 1Π‘:Π›ΠΈΠ½ΠΊ РСкомСндация
SSL 3.0 ❌ Уязвим (POODLE, BEAST) Π”Π° (ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ°Ρ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°) ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ
TLS 1.0 ⚠️ Уязвим (BEAST, CRIME) Π”Π° ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ, Ссли Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ
TLS 1.1 ⚠️ Частично уязвим Π”Π° Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ нСобходимости
TLS 1.2 βœ… БСзопасно (ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… настройках) Π”Π° РСкомСндуСмая вСрсия
TLS 1.3 βœ… Максимальная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π”Π° (с обновлСниями ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹) ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Ρ‹Π±ΠΎΡ€
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: НСкоторыС внСшниС сСрвисы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, старыС вСрсии Π‘Π‘Π˜Π‘ ΠΈΠ»ΠΈ Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Π­Π”Πž) ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ TLS 1.0/1.1 для совмСстимости. Π’ этом случаС настройтС ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ°Π½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для этого сСрвиса ΠΈ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚Π΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ для ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ.

3. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹: ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ ΠΎΠ±ΠΌΠ΅Π½ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ Π² 1Π‘:Π›ΠΈΠ½ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Π΄Π²Π΅ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ:

  1. АутСнтификация сСрвСра β€” ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚Π΅ΡΡŒ ΠΊ настоящСму сСрвису (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊ api.tinkoff.ru, Π° Π½Π΅ ΠΊ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΌΡƒ сайту).
  2. Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ для Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ³ΠΎ соСдинСния.

Π’ зависимости ΠΎΡ‚ сцСнария ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ:

  • πŸ“œ ΠŸΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ сСртификаты (Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ Let’s Encrypt, GlobalSign, Π‘Π±Π΅Ρ€Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Π¦Π΅Π½Ρ‚Ρ€) β€” для стандартных HTTPS-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ.
  • πŸ”‘ БамоподписанныС сСртификаты β€” часто ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтях, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Ρ€ΡƒΡ‡Π½ΠΎΠΉ установки Π½Π° всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ….
  • 🀝 Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ с Π²Π·Π°ΠΈΠΌΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ β€” ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈ сСрвСр ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»ΡΡŽΡ‚ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ сСртификаты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ с ЀНБ Ρ‡Π΅Ρ€Π΅Π· 1Π‘:ΠžΡ‚Ρ‡Ρ‘Ρ‚Π½ΠΎΡΡ‚ΡŒ).

Π“Π΄Π΅ Π² 1Π‘:Π›ΠΈΠ½ΠΊ хранятся сСртификаты?

  • Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎ β€” Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСртификатов Windows (certmgr.msc) ΠΈΠ»ΠΈ Π² Ρ„Π°ΠΉΠ»Π°Ρ… .pfx/.cer.
  • Π’ настройках ΠΎΠ±ΠΌΠ΅Π½Π° β€” Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ АдминистрированиС β†’ Настройки ΠΎΠ±ΠΌΠ΅Π½Π° β†’ Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹.
  • Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ 1Π‘ β€” Ссли сСртификаты привязаны ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ»ΠΈ Ρ€ΠΎΠ»ΠΈ.
Π§Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚, Ссли сСртификат истёк?

Если сСртификат Π½Π° сСрвСрС истёк, 1Π‘:Π›ΠΈΠ½ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ (с ошибкой Ρ‚ΠΈΠΏΠ° "SSL certificate expired"), Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ, Π½ΠΎ с ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅. НСкоторыС внСшниС сСрвисы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±Π°Π½ΠΊΠΈ) ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π² ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π·Π° 1–2 дня Π΄ΠΎ истСчСния срока дСйствия сСртификата.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: БамоподписанныС сСртификаты ΡƒΠ΄ΠΎΠ±Π½Ρ‹ для тСстирования, Π½ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΈΡ… Π² Π±ΠΎΠ΅Π²ΠΎΠΉ срСдС Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ΅Ρ€ бСзопасности! Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ сСртификат ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… систСм ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ сСртификаты ΠΎΡ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ² (Π£Π¦).

4. АутСнтификация: ΠΊΡ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎ Π½Π° ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹. НС ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½Ρ‹ΠΌΠΈ Π»ΠΈΡ†Π°ΠΌΠΈ. Π’ 1Π‘:Π›ΠΈΠ½ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ:

  • πŸ”‘ Π›ΠΎΠ³ΠΈΠ½/ΠΏΠ°Ρ€ΠΎΠ»ΡŒ β€” самый простой, Π½ΠΎ ΠΈ самый уязвимый способ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΎΠ±ΠΌΠ΅Π½Π° с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ CRM ΠΈΠ»ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌΠΈ сСрвисами.
  • πŸ” Π’ΠΎΠΊΠ΅Π½Ρ‹ (API-ΠΊΠ»ΡŽΡ‡ΠΈ) β€” Π±ΠΎΠ»Π΅Π΅ бСзопасный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, OAuth 2.0 Π² Π’ΠΈΠ½ΡŒΠΊΠΎΡ„Ρ„ БизнСс ΠΈΠ»ΠΈ МойБклад). Π’ΠΎΠΊΠ΅Π½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ срок дСйствия ΠΈ ΠΏΡ€Π°Π²Π° доступа.
  • πŸ“œ ЭлСктронная подпись (ЭЦП) β€” ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π° для ΠΎΠ±ΠΌΠ΅Π½Π° с госсистСмами (ЀНБ, Π ΠΎΡΠ°Π»ΠΊΠΎΠ³ΠΎΠ»ΡŒΡ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅). ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π°Π½Π½Ρ‹Π΅, Π½ΠΎ ΠΈ сами запросы.
  • πŸ€– Двухфакторная аутСнтификация (2FA) β€” Ρ€Π΅Π΄ΠΊΠΎ, Π½ΠΎ примСняСтся Π² банковских интСграциях (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· SMS).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ настройки Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² 1Π‘:Π›ΠΈΠ½ΠΊ для ΠΎΠ±ΠΌΠ΅Π½Π° с Π‘Π‘Π˜Π‘:

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² АдминистрированиС β†’ Настройки ΠΎΠ±ΠΌΠ΅Π½Π° β†’ [Π’Π°Ρˆ ΠΎΠ±ΠΌΠ΅Π½].
  2. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ АутСнтификация Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ По сСртификату ΠΈΠ»ΠΈ По Π»ΠΎΠ³ΠΈΠ½Ρƒ/ΠΏΠ°Ρ€ΠΎΠ»ΡŽ (зависит ΠΎΡ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ Π‘Π‘Π˜Π‘).
  3. Для сСртификата ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ .pfx ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊ Π½Π΅ΠΌΡƒ.
  4. Для Π»ΠΎΠ³ΠΈΠ½Π°/пароля Π²Π²Π΅Π΄ΠΈΡ‚Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π° Π‘Π‘Π˜Π‘.

Ошибки Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ β€” ΠΎΠ΄Π½Π° ΠΈΠ· самых частых ΠΏΡ€ΠΈΡ‡ΠΈΠ½ сбоСв ΠΎΠ±ΠΌΠ΅Π½Π°. НапримСр, Ссли Π² 1Π‘:Π›ΠΈΠ½ΠΊ ΡƒΠΊΠ°Π·Π°Π½ Π½Π΅Π²Π΅Ρ€Π½Ρ‹ΠΉ Client ID для OAuth, сСрвис Π²Π΅Ρ€Π½Ρ‘Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ 401 Unauthorized. ВсСгда свСряйтС настройки с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ внСшнСго сСрвиса!

β˜‘οΈ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° настроСк Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

5. Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ уязвимости ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ

Π”Π°ΠΆΠ΅ ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС 1Π‘:Π›ΠΈΠ½ΠΊ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ риски, связанныС с:

  • πŸ”Œ Π£Ρ‚Π΅Ρ‡ΠΊΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сСтях β€” Ссли ΠΎΠ±ΠΌΠ΅Π½ ΠΈΠ΄Ρ‘Ρ‚ Ρ‡Π΅Ρ€Π΅Π· общСдоступный Wi-Fi Π±Π΅Π· VPN.
  • πŸ”‘ ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ сСртификатов β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли Ρ„Π°ΠΉΠ» .pfx хранится Π½Π° shared-дискС с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ доступом.
  • πŸ“‘ Man-in-the-Middle (MITM) Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ β€” ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ подмСняСт сСрвСр (риск особСнно высок ΠΏΡ€ΠΈ использовании самоподписанных сСртификатов).
  • πŸ› οΈ НСобновлённым ПО β€” ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ вСрсии 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ ΠΈΠ»ΠΈ 1Π‘:Π›ΠΈΠ½ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ критичСскиС уязвимости.

Как ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски?

  1. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ VPN для ΠΎΠ±ΠΌΠ΅Π½Π° Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ сСти (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, OpenVPN ΠΈΠ»ΠΈ WireGuard).
  2. Π₯Ρ€Π°Π½ΠΈΡ‚Π΅ сСртификаты Π² Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΌ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Windows Certificate Store с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ доступом).
  3. НастройтС ΠΆΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ ΠΎΠ±ΠΌΠ΅Π½Π° (АдминистрированиС β†’ Π–ΡƒΡ€Π½Π°Π»Ρ‹ β†’ Π–ΡƒΡ€Π½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ) ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ записи.
  4. ΠžΠ±Π½ΠΎΠ²Π»ΡΠΉΡ‚Π΅ 1Π‘ ΠΈ 1Π‘:Π›ΠΈΠ½ΠΊ Π΄ΠΎ послСдних вСрсий (особСнно послС сообщСний ΠΎΠ± уязвимостях ΠΎΡ‚ 1Π‘ ΠΈΠ»ΠΈ CERT).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ· ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ: Π² 2023 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ 8.3.20, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сСртификатов ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… условиях. РСшСниС β€” ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎ вСрсии 8.3.21 ΠΈΠ»ΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΡˆΠΈΡ„Ρ€ΠΎΠ² Π² рССстрС Windows.

πŸ’‘

Бамая опасная ошибка β€” ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прСдупрСТдСния Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΎ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСртификатах ΠΈΠ»ΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ…. Π’Π°ΠΊΠΈΠ΅ сообщСния часто ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройки.

6. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ настройкС бСзопасного ΠΎΠ±ΠΌΠ΅Π½Π°

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΠΌΠ΅Π½ Ρ‡Π΅Ρ€Π΅Π· 1Π‘:Π›ΠΈΠ½ΠΊ Π±Ρ‹Π» максимально Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½, слСдуйтС этому Ρ‡Π΅ΠΊ-листу:

β˜‘οΈ БСзопасная настройка 1Π‘

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 5

Рассмотрим Π΄Π²Π°Ρ‡Π½Ρ‹Ρ… сцСнария:

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ 1: ОбмСн с Π±Π°Π½ΠΊΠΎΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π’ΠΈΠ½ΡŒΠΊΠΎΡ„Ρ„ БизнСс)

  • πŸ”Ή Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ OAuth 2.0 для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (Ρ‚ΠΎΠΊΠ΅Π½ обновляСтся автоматичСски).
  • πŸ”Ή НастройтС IP-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ Π² Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π΅ Π±Π°Π½ΠΊΠ° β€” Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с IP-адрСсов вашСго сСрвСра 1Π‘.
  • πŸ”Ή Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π² 1Π‘:Π›ΠΈΠ½ΠΊ ΠΈ свСряйтС ΠΈΡ… с выписками ΠΈΠ· Π±Π°Π½ΠΊΠ°.

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ 2: ОбмСн с ЀНБ (ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π½ΠΎΡΡ‚ΡŒ)

  • πŸ”Ή Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π²Π·Π°ΠΈΠΌΠ½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎ сСртификатам (ваш сСртификат + сСртификат ЀНБ).
  • πŸ”Ή ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ Π² настройках 1Π‘:ΠžΡ‚Ρ‡Ρ‘Ρ‚Π½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ сообщСний (опция Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ΅ соСдинСниС).
  • πŸ”Ή НастройтС автоматичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ сСртификатов Ρ‡Π΅Ρ€Π΅Π· Π›ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ Π½Π°Π»ΠΎΠ³ΠΎΠΏΠ»Π°Ρ‚Π΅Π»ΡŒΡ‰ΠΈΠΊΠ°.

Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠ±ΠΌΠ΅Π½ с нСстандартным сСрвисом (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΠΌ ΠΈΠ»ΠΈ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹ΠΌ API), ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°:

  • πŸ“Œ ВрСбования ΠΊ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρƒ сСртификатов (Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ систСмы ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ .pem, Π° Π½Π΅ .pfx).
  • πŸ“Œ ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, AES-256 вмСсто 3DES).
  • πŸ“Œ ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ рСгистрации IP-адрСсов (Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ для Π±Π°Π½ΠΊΠΎΠ² ΠΈ госсистСм).
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ с Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹ΠΌΠΈ сСрвисами (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Amazon S3 ΠΈΠ»ΠΈ Stripe) ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ настройка прокси-сСрвСра с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ соврСмСнных ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ прокси 1Π‘ Π½Π΅ всСгда ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с TLS 1.3.

7. ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ бСзопасности ΠΎΠ±ΠΌΠ΅Π½Π°

Настройка Π·Π°Ρ‰ΠΈΡ‚Ρ‹ β€” это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ шаг. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ остаётся бСзопасным, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ:

  1. РСгулярно ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ошибок Ρ‚ΠΈΠΏΠ° SSL_handshake_failed ΠΈΠ»ΠΈ Certificate_unknown.
  2. ΠΡƒΠ΄ΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π° доступа ΠΊ сСртификатам ΠΈ настройкам 1Π‘:Π›ΠΈΠ½ΠΊ (ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ?).
  3. Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнтов Π²Ρ€ΠΎΠ΄Π΅ Nmap ΠΈΠ»ΠΈ OpenVAS (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½Π°).
  4. ΠžΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ список Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… сСртификатов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· Windows Update ΠΈΠ»ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСртификата внСшнСго сСрвиса (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, api.tinkoff.ru) с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ OpenSSL:

openssl s_client -connect api.tinkoff.ru:443 -servername api.tinkoff.ru | openssl x509 -noout -dates -issuer

Π­Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ срок дСйствия сСртификата ΠΈ ΠΊΡ‚ΠΎ Π΅Π³ΠΎ Π²Ρ‹Π΄Π°Π²Π°Π». Если Π²Ρ‹Π΄Π°ΡŽΡ‰ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€ нСизвСстСн ΠΈΠ»ΠΈ сСртификат скоро истСкаСт β€” это ΠΏΠΎΠ²ΠΎΠ΄ Π½Π°ΡΡ‚ΠΎΡ€ΠΎΠΆΠΈΡ‚ΡŒΡΡ.

Для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ:

  • πŸ“Š Zabbix β€” для отслСТивания доступности сСрвисов ΠΎΠ±ΠΌΠ΅Π½Π°.
  • πŸ” ELK Stack (Elasticsearch + Logstash + Kibana) β€” для Π°Π½Π°Π»ΠΈΠ·Π° Π»ΠΎΠ³ΠΎΠ² 1Π‘:Π›ΠΈΠ½ΠΊ.
  • πŸ›‘οΈ 1Π‘:Аудит β€” встроСнный инструмСнт для контроля ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

FAQ: ЧастыС вопросы ΠΎ бСзопасности 1Π‘:Π›ΠΈΠ½ΠΊ

МоТно Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ самоподписанныС сСртификаты для ΠΎΠ±ΠΌΠ΅Π½Π° с Π±Π°Π½ΠΊΠΎΠΌ?

НСт, Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π±Π°Π½ΠΊΠΎΠ² (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π’ΠΈΠ½ΡŒΠΊΠΎΡ„Ρ„, Π‘Π±Π΅Ρ€Π±Π°Π½ΠΊ, ΠΠ»ΡŒΡ„Π°-Π‘Π°Π½ΠΊ) Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ сСртификаты ΠΎΡ‚ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π£Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Π¦Π΅Π½Ρ‚Ρ€ΠΎΠ². БамоподписанныС сСртификаты ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… систСмах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ„ΠΈΠ»ΠΈΠ°Π»Π°ΠΌΠΈ).

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ΡΡ?

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Wireshark ΠΈΠ»ΠΈ Fiddler для Π·Π°Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Если соСдинСниС Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ, Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ (Π±Π΅Π· Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…). Π’Π°ΠΊΠΆΠ΅ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ 1Π‘:Π›ΠΈΠ½ΠΊ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ запись ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ TLS-handshake.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли внСшний сСрвис Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ TLS 1.0?

Π›ΡƒΡ‡ΡˆΠ΅ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠ³ΠΎ сСрвиса ΠΈΠ»ΠΈ Π½Π°ΡΡ‚ΠΎΡΡ‚ΡŒ Π½Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². Если это Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΈΠ·ΠΎΠ»ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΎΠ±ΠΌΠ΅Π½ с этим сСрвисом Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ сСрвСрС с Тёсткими ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ для Π½Π΅Π³ΠΎ доступ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

МоТно Π»ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ 1Π‘:Π›ΠΈΠ½ΠΊ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· VPN?

Π”Π°, для этого:

  1. НастройтС VPN-соСдинСниС Π½Π° сСрвСрС с 1Π‘:Π›ΠΈΠ½ΠΊ.
  2. Π’ настройках ΠΎΠ±ΠΌΠ΅Π½Π° ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс внСшнСго сСрвиса (Ссли ΠΎΠ½ доступСн Ρ‡Π΅Ρ€Π΅Π· VPN).
  3. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ΄Ρ‘Ρ‚ Ρ‡Π΅Ρ€Π΅Π· VPN (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ tracert).
Как часто Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ сСртификаты?

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ срок дСйствия сСртификатов β€” 1 Π³ΠΎΠ΄ (для ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Π£Π¦ Ρ‚ΠΈΠΏΠ° Let’s Encrypt β€” 3 мСсяца). НастройтС увСдомлСния ΠΎ истСчСнии Π·Π°Ρ€Π°Π½Π΅Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· 1Π‘:Аудит ΠΈΠ»ΠΈ ΠΊΠ°Π»Π΅Π½Π΄Π°Ρ€ΡŒ Windows). Для ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… систСм (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠ±ΠΌΠ΅Π½ с ЀНБ) рСкомСндуСтся ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ сСртификаты Π·Π° 1–2 Π½Π΅Π΄Π΅Π»ΠΈ Π΄ΠΎ истСчСния.