Superintendência Estadual de Tecnologia da Informação e Comunicação

Plataforma de documentação operacional e gerencial da SETIC

Ferramentas do usuário

Ferramentas do site


start:cases_infraestrutura:proxy

Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Próxima revisão
Revisão anterior
start:cases_infraestrutura:proxy [2020/06/03 13:58]
Bruna Brilhante da Lágua criada
start:cases_infraestrutura:proxy [2022/04/25 17:11] (atual)
Iasmin Lima Batista
Linha 1: Linha 1:
-====== gproject_0011: Proxy reverso com certificado SSL ======+====== gproject_0009: Proxy reverso com certificado SSL ======
  
-^  Numero do projeto                                                                                                     ^  Responsável                            ^  Aprovador                                       ^  Data de Inicio  ^  Data de Implementação  ^ +^  Numero do projeto  ^  Responsável  ^  Aprovador  ^  Data de Inicio  ^  Data de Implementação  | 
-|  0011                                                                                                                  |  Núcleo de Data Center  |  Gabriel Carrijo                                 |  10/05/2019      |  07/11/2019             +|  0009  |  Núcleo de Data Center  |  Gabriel Carrijo  |  10/05/2019  |  07/11/2019  
-^  Origem                                                                                                                                                         |^  Observações                                                                                ||| +^  Origem  ^^  Observações  ^^^ 
-|  Necessidade de acesso seguro a sites e sistemas do Governo                                           ||                                             Projeto implementado em ferramenta de código aberto e hospedado na própria secretaria. |||+|  Necessidade de acesso seguro a sites e sistemas do Governo  ||Projeto implementado em ferramenta de código aberto e hospedado na própria secretaria. |||
  
 ==== Objetivo ==== ==== Objetivo ====
Linha 15: Linha 15:
  
 ---- ----
- 
  
 O projeto consistem em implementar certificados SSL nas aplicações do Governo do Estado (sites), por meio da ferramenta Let’s Encrypt que é open source, e implementada no servidor virtual COQUEIRO hospedado no cluster hiperconvergente Nutanix no Data Center da DETIC. Facilitando assim a eliminação da complexidade dos processos atuais de criação, validação, instalação e renovação de certificados para tornar sites mais seguros, protegendo as informações dos usuários que navegam em nossos sistemas, impedindo que sejam interceptadas, capturadas ou visualizadas durante sua transferência do servidor que hospeda a aplicação até seu destino final. Essa proteção é realizada por meio de uma chave de criptografia que embaralha os dados enviados pelo do usuário, de modo que o único lugar que pode desembaralhar estes dados é o servidor onde está instalado o Certificado SSL, assim mesmo que sejam capazes de interceptar os dados, é impossível ler o conteúdo. O projeto consistem em implementar certificados SSL nas aplicações do Governo do Estado (sites), por meio da ferramenta Let’s Encrypt que é open source, e implementada no servidor virtual COQUEIRO hospedado no cluster hiperconvergente Nutanix no Data Center da DETIC. Facilitando assim a eliminação da complexidade dos processos atuais de criação, validação, instalação e renovação de certificados para tornar sites mais seguros, protegendo as informações dos usuários que navegam em nossos sistemas, impedindo que sejam interceptadas, capturadas ou visualizadas durante sua transferência do servidor que hospeda a aplicação até seu destino final. Essa proteção é realizada por meio de uma chave de criptografia que embaralha os dados enviados pelo do usuário, de modo que o único lugar que pode desembaralhar estes dados é o servidor onde está instalado o Certificado SSL, assim mesmo que sejam capazes de interceptar os dados, é impossível ler o conteúdo.
Linha 23: Linha 22:
 ---- ----
  
-Configuração de ambiente conforme requisitos da solução; +  - Configuração de ambiente conforme requisitos da solução; 
-Implementação da solução de proxy reverso por meio do Ngnix; +  Implementação da solução de proxy reverso por meio do Ngnix; 
-Instalação e configuração de segurança SSL; +  Instalação e configuração de segurança SSL; 
-Realização de testes de conexão dos serviços via https;  +  Realização de testes de conexão dos serviços via https; 
-Disponibilização da Solução. +  Disponibilização da Solução.
  
 ==== Resultados alcançados ==== ==== Resultados alcançados ====
Linha 34: Linha 32:
 ---- ----
  
-Fornecimento de acesso seguro a sites e sistemas do Governo do Estado via criptografia usando o protocolo HTTPS.+  * Fornecimento de acesso seguro a sites e sistemas do Governo do Estado via criptografia usando o protocolo HTTPS. 
 + 
 +\\
  
start/cases_infraestrutura/proxy.1591192711.txt.gz · Última modificação: 2022/01/25 15:26 (edição externa)