[RISOLTO] Distribuzione di segreti su stazioni dotate di agente WAPT
Pubblicato: 31 marzo 2022 - 12:48
Ciao a tutti,
Contesto:
Lavoro da remoto senza VPN
Versione WAPT: 2.1 Enterprise
Server OS: Debian 11
Console di amministrazione OS: Win10pro
Workstation di sviluppo pacchetti OS: Win10pro
Abbiamo un caso d'uso classico:
vorremmo inviare o aggiornare un segreto separato per ogni workstation gestita tramite WAPT, preservando al contempo la riservatezza di tale segreto tra le workstation (una workstation non può acquisire il segreto di un'altra).
Una soluzione (1) sarebbe quella di creare un pacchetto separato per ogni workstation contenente il segreto da distribuire e associarlo alla workstation corrispondente (facendo attenzione a proteggere il segreto seguendo le linee guida all'indirizzo https://www.wapt.fr/fr/doc/wapt-create- ... pt-package ). Tuttavia, questo diventa rapidamente tedioso quando il numero di workstation è elevato e la frequenza di aggiornamento è alta.
Un'altra soluzione (2) sarebbe quella di creare un pacchetto generico che rilevi la workstation pertinente e recuperi questo segreto da una posizione protetta. Ma come possiamo accedere solo al segreto corrispondente alla workstation senza distribuire preventivamente un altro segreto?
Un'altra soluzione (3) sarebbe quella di automatizzare la creazione e l'aggiornamento dei pacchetti per la soluzione (1). Questa generazione viene eseguita su una workstation in grado di firmare i pacchetti (una workstation di sviluppo WAPT esterna alla workstation principale con una console di amministrazione WAPT dedicata).
Un'altra soluzione (4) sarebbe quella di inviare il segreto a una determinata posizione sulla workstation tramite un canale bidirezionale stabilito (agente websocket?) e quindi installare un pacchetto WAPT che gestisce questo segreto direttamente sulla workstation. Ma come inviamo il segreto al file system di destinazione tramite questo canale?
Vi è mai capitata una situazione simile e, in tal caso, come l'avete gestita?
Christophe
Contesto:
Lavoro da remoto senza VPN
Versione WAPT: 2.1 Enterprise
Server OS: Debian 11
Console di amministrazione OS: Win10pro
Workstation di sviluppo pacchetti OS: Win10pro
Abbiamo un caso d'uso classico:
vorremmo inviare o aggiornare un segreto separato per ogni workstation gestita tramite WAPT, preservando al contempo la riservatezza di tale segreto tra le workstation (una workstation non può acquisire il segreto di un'altra).
Una soluzione (1) sarebbe quella di creare un pacchetto separato per ogni workstation contenente il segreto da distribuire e associarlo alla workstation corrispondente (facendo attenzione a proteggere il segreto seguendo le linee guida all'indirizzo https://www.wapt.fr/fr/doc/wapt-create- ... pt-package ). Tuttavia, questo diventa rapidamente tedioso quando il numero di workstation è elevato e la frequenza di aggiornamento è alta.
Un'altra soluzione (2) sarebbe quella di creare un pacchetto generico che rilevi la workstation pertinente e recuperi questo segreto da una posizione protetta. Ma come possiamo accedere solo al segreto corrispondente alla workstation senza distribuire preventivamente un altro segreto?
Un'altra soluzione (3) sarebbe quella di automatizzare la creazione e l'aggiornamento dei pacchetti per la soluzione (1). Questa generazione viene eseguita su una workstation in grado di firmare i pacchetti (una workstation di sviluppo WAPT esterna alla workstation principale con una console di amministrazione WAPT dedicata).
Un'altra soluzione (4) sarebbe quella di inviare il segreto a una determinata posizione sulla workstation tramite un canale bidirezionale stabilito (agente websocket?) e quindi installare un pacchetto WAPT che gestisce questo segreto direttamente sulla workstation. Ma come inviamo il segreto al file system di destinazione tramite questo canale?
Vi è mai capitata una situazione simile e, in tal caso, come l'avete gestita?
Christophe