Files
ThothII/docs/testing/evidence/psd-dwh-auth-rollout-report-template.md
T

1.9 KiB

Template evidenza — rollout PSD dwh-auth

Compilare dopo i gate autorizzati. Questa evidenza contiene solo metadati pubblici e sanitizzati. Non inserire chiavi, digest di credenziali, corpo/fingerprint completo del certificato, output Nginx grezzo, config curl, stringhe di connessione o risultati clinici.

Identità e approvazioni

Campo Valore sanitizzato
SHA sorgente / checksum binario <sha-e-checksum>
Proprietario e approvazione Gate A <owner-e-timestamp>
Proprietario e approvazione Gate B <owner-e-timestamp>
ID pubblici interessati <public-key-ids>
Conferma fingerprint fuori banda <approvatore-e-timestamp>

Stato e permessi

Oggetto Percorso Owner/mode Stato
Registro /var/lib/dwh-auth/ root:dwh-auth 2750 <pass-fail>
Lock e record active / revoked root:dwh-auth 0640 <pass-fail>
Socket /run/dwh-auth/verify.sock dwh-auth:www-data 0660 <pass-fail>
Backup configurazione <protected-path> root:root 0600 <checksum-e-stato>

Test e decisione

Test Esito atteso Esito registrato
Servizio/socket 204 nuova e legacy nel dual-key <status-e-timestamp>
Negativi 401 casuale, assente e legacy revocata <status-e-timestamp>
Guasto infrastruttura 503 fail-closed <status-e-timestamp>
TLS .it Ping verificato, SAN e conferma fuori banda <status-e-timestamp>
Mac Ping positivo e vault/file configurato <status-e-timestamp>
Journal e scansioni Nessuna chiave/digest esposti <solo-pass-fail>
Rollback Backup leggibile, scope confermato <status-e-timestamp>

Decisione Activity 1: <PASS o stato non conclusivo>. L'avanzamento a Activity 2 richiede nuova positiva, legacy 401, servizi validi, rollback e accettazione owner; il programma rimane SURVEY_NO_GO.