step-ca: dựng Certificate Authority riêng, cấp chứng chỉ TLS tự động cho nội bộ.
step-ca giúp bạn tự dựng một tổ chức cấp chứng chỉ (CA) riêng để phát hành chứng chỉ TLS cho dịch vụ nội bộ. Nhờ đó mọi kết nối giữa các server trong hệ thống đều được mã hoá và xác thực lẫn nhau (mTLS). Nó hỗ trợ ACME nên tự động hoá cấp/gia hạn chứng chỉ rất gọn.
Công cụ bảo mật, pentest & phòng thủ để giữ an toàn cho toàn bộ hệ thống.
Các bước cơ bản để bắt đầu.
Cài step-ca & CLI `step` theo tài liệuKhởi tạo CA: `step ca init`Cấu hình dịch vụ lấy chứng chỉ qua ACMEKho kiến thức khổng lồ về các kỹ thuật tấn công web & cách phòng — tài liệu học bảo mật số 1.
Bộ sưu tập danh sách từ khoá/mật khẩu yếu dùng để kiểm thử & làm cứng hệ thống.
Chặn quảng cáo & theo dõi ở tầng DNS cho toàn mạng — một hộp lọc cho mọi thiết bị.