# Template evidenza — rollout PSD `dwh-auth` Compilare dopo i gate autorizzati. Questa evidenza contiene solo metadati pubblici e sanitizzati. Non inserire chiavi, digest di credenziali, corpo/fingerprint completo del certificato, output Nginx grezzo, config curl, stringhe di connessione o risultati clinici. ## Identità e approvazioni | Campo | Valore sanitizzato | | --- | --- | | SHA sorgente / checksum binario | `` | | Proprietario e approvazione Gate A | `` | | Proprietario e approvazione Gate B | `` | | ID pubblici interessati | `` | | Conferma fingerprint fuori banda | `` | ## Stato e permessi | Oggetto | Percorso | Owner/mode | Stato | | --- | --- | --- | --- | | Registro | `/var/lib/dwh-auth/` | `root:dwh-auth` `2750` | `` | | Lock e record | `active` / `revoked` | `root:dwh-auth` `0640` | `` | | Socket | `/run/dwh-auth/verify.sock` | `dwh-auth:www-data` `0660` | `` | | Backup configurazione | `` | `root:root` `0600` | `` | ## Test e decisione | Test | Esito atteso | Esito registrato | | --- | --- | --- | | Servizio/socket | 204 nuova e legacy nel dual-key | `` | | Negativi | 401 casuale, assente e legacy revocata | `` | | Guasto infrastruttura | 503 fail-closed | `` | | TLS `.it` | Ping verificato, SAN e conferma fuori banda | `` | | Mac | Ping positivo e vault/file configurato | `` | | Journal e scansioni | Nessuna chiave/digest esposti | `` | | Rollback | Backup leggibile, scope confermato | `` | Decisione Activity 1: ``. L'avanzamento a Activity 2 richiede nuova positiva, legacy 401, servizi validi, rollback e accettazione owner; il programma rimane `SURVEY_NO_GO`.