Перейти к содержанию

Безопасность

 

Безопасность Sigil Gate строится на нескольких независимых уровнях: криптографическая инфраструктура PKI, динамическая ротация маршрутов на каждом участке сети и прозрачное обновление клиентских конфигураций без участия пользователя.

Инфраструктура открытых ключей (PKI)

·1 минута
Два независимых слоя PKI — SSH CA для управления связностью между нодами и X.509 для криптографической идентификации при программном взаимодействии

SSH CA

·3 минуты
Удостоверяющий центр SSH — контроль связности между нодами, принципалы, жизненный цикл сертификатов

Ротация путей Core → Entry

·3 минуты
Периодическая смена gRPC serviceName на участке Entry → Core без прерывания клиентских подключений

Ротация путей Client → Entry

·3 минуты
Subscription-механизм, привязка к домену, UUID как токен — прозрачная ротация без участия пользователя