Roadmap : Différence entre versions
De SLM - MediaWiki
Ligne 17 : | Ligne 17 : | ||
| [[LWS_sous_domaine|LWS]] | | [[LWS_sous_domaine|LWS]] | ||
| | | | ||
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
|- | |- | ||
! scope="row" | Reverse proxy | ! scope="row" | Reverse proxy | ||
| [[OPNSense_NGINX|NGINX]] | | [[OPNSense_NGINX|NGINX]] | ||
| Géré sur OPNSense | | Géré sur OPNSense | ||
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
|- | |- | ||
! scope="row" | Certificat depuis l'exterieure | ! scope="row" | Certificat depuis l'exterieure | ||
| [[OPNSense_os-acme-client|Let's Encrypt]] | | [[OPNSense_os-acme-client|Let's Encrypt]] | ||
| Géré sur OPNSense | | Géré sur OPNSense | ||
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
− | | | + | | {{Vert|OK}} |
|- | |- | ||
! scope="row" | Certificat depuis LAN | ! scope="row" | Certificat depuis LAN | ||
| scp | | scp | ||
| récupérer les certificat sur OPNSense | | récupérer les certificat sur OPNSense | ||
− | | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense| | + | | [[OPNSense_os-acme-client#Mise_en_place_du_certificat_pour_opnsense|{{Vert|OK}}]] |
− | | [[Jeedom_letsencrypt| | + | | [[Jeedom_letsencrypt|{{Orange|à Faire}}]] |
− | | [[https_certssl_local_proxmox| | + | | [[https_certssl_local_proxmox|{{Orange|à Faire}}]] |
− | | [[Supervision#Recuperer_les_certificat_ger.C3.A9_par_opnsense| | + | | [[Supervision#Recuperer_les_certificat_ger.C3.A9_par_opnsense|{{Orange|à Faire}}]] |
− | | [[https_certssl_local_nextclood| | + | | [[https_certssl_local_nextclood|{{Orange|à Faire}}]] |
− | | [[https_certssl_local_mediawiki| | + | | [[https_certssl_local_mediawiki|{{Orange|à Faire}}]] |
|} | |} | ||
Version du 7 avril 2020 à 07:34
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Sous domaine | LWS | OK | OK | OK | OK | OK | OK | |
Reverse proxy | NGINX | Géré sur OPNSense | OK | OK | OK | OK | OK | OK |
Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK | OK | OK | OK | OK | OK |
Certificat depuis LAN | scp | récupérer les certificat sur OPNSense | OK | à Faire | à Faire | à Faire | à Faire | à Faire |
Authentification
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
SSH | Clé RSA | Nominative | ||||||
sshd.conf | accès ssh par clé uniquement | |||||||
Coffre à mot de passe | Nextcloud password | |||||||
SSO | Kerberos | Indentification unique |