1.9 KiB
1.9 KiB
Template evidenza — rollout PSD dwh-auth
Compilare dopo i gate autorizzati. Questa evidenza contiene solo metadati pubblici e sanitizzati. Non inserire chiavi, digest di credenziali, corpo/fingerprint completo del certificato, output Nginx grezzo, config curl, stringhe di connessione o risultati clinici.
Identità e approvazioni
| Campo | Valore sanitizzato |
|---|---|
| SHA sorgente / checksum binario | <sha-e-checksum> |
| Proprietario e approvazione Gate A | <owner-e-timestamp> |
| Proprietario e approvazione Gate B | <owner-e-timestamp> |
| ID pubblici interessati | <public-key-ids> |
| Conferma fingerprint fuori banda | <approvatore-e-timestamp> |
Stato e permessi
| Oggetto | Percorso | Owner/mode | Stato |
|---|---|---|---|
| Registro | /var/lib/dwh-auth/ |
root:dwh-auth 2750 |
<pass-fail> |
| Lock e record | active / revoked |
root:dwh-auth 0640 |
<pass-fail> |
| Socket | /run/dwh-auth/verify.sock |
dwh-auth:www-data 0660 |
<pass-fail> |
| Backup configurazione | <protected-path> |
root:root 0600 |
<checksum-e-stato> |
Test e decisione
| Test | Esito atteso | Esito registrato |
|---|---|---|
| Servizio/socket | 204 nuova e legacy nel dual-key | <status-e-timestamp> |
| Negativi | 401 casuale, assente e legacy revocata | <status-e-timestamp> |
| Guasto infrastruttura | 503 fail-closed | <status-e-timestamp> |
TLS .it |
Ping verificato, SAN e conferma fuori banda | <status-e-timestamp> |
| Mac | Ping positivo e vault/file configurato | <status-e-timestamp> |
| Journal e scansioni | Nessuna chiave/digest esposti | <solo-pass-fail> |
| Rollback | Backup leggibile, scope confermato | <status-e-timestamp> |
Decisione Activity 1: <PASS o stato non conclusivo>. L'avanzamento a Activity 2 richiede nuova
positiva, legacy 401, servizi validi, rollback e accettazione owner; il programma rimane
SURVEY_NO_GO.