41 lines
1.9 KiB
Markdown
41 lines
1.9 KiB
Markdown
# Template evidenza — rollout PSD `dwh-auth`
|
|
|
|
Compilare dopo i gate autorizzati. Questa evidenza contiene solo metadati pubblici e sanitizzati.
|
|
Non inserire chiavi, digest di credenziali, corpo/fingerprint completo del certificato, output Nginx
|
|
grezzo, config curl, stringhe di connessione o risultati clinici.
|
|
|
|
## Identità e approvazioni
|
|
|
|
| Campo | Valore sanitizzato |
|
|
| --- | --- |
|
|
| SHA sorgente / checksum binario | `<sha-e-checksum>` |
|
|
| Proprietario e approvazione Gate A | `<owner-e-timestamp>` |
|
|
| Proprietario e approvazione Gate B | `<owner-e-timestamp>` |
|
|
| ID pubblici interessati | `<public-key-ids>` |
|
|
| Conferma fingerprint fuori banda | `<approvatore-e-timestamp>` |
|
|
|
|
## Stato e permessi
|
|
|
|
| Oggetto | Percorso | Owner/mode | Stato |
|
|
| --- | --- | --- | --- |
|
|
| Registro | `/var/lib/dwh-auth/` | `root:dwh-auth` `2750` | `<pass-fail>` |
|
|
| Lock e record | `active` / `revoked` | `root:dwh-auth` `0640` | `<pass-fail>` |
|
|
| Socket | `/run/dwh-auth/verify.sock` | `dwh-auth:www-data` `0660` | `<pass-fail>` |
|
|
| Backup configurazione | `<protected-path>` | `root:root` `0600` | `<checksum-e-stato>` |
|
|
|
|
## Test e decisione
|
|
|
|
| Test | Esito atteso | Esito registrato |
|
|
| --- | --- | --- |
|
|
| Servizio/socket | 204 nuova e legacy nel dual-key | `<status-e-timestamp>` |
|
|
| Negativi | 401 casuale, assente e legacy revocata | `<status-e-timestamp>` |
|
|
| Guasto infrastruttura | 503 fail-closed | `<status-e-timestamp>` |
|
|
| TLS `.it` | Ping verificato, SAN e conferma fuori banda | `<status-e-timestamp>` |
|
|
| Mac | Ping positivo e vault/file configurato | `<status-e-timestamp>` |
|
|
| Journal e scansioni | Nessuna chiave/digest esposti | `<solo-pass-fail>` |
|
|
| Rollback | Backup leggibile, scope confermato | `<status-e-timestamp>` |
|
|
|
|
Decisione Activity 1: `<PASS o stato non conclusivo>`. L'avanzamento a Activity 2 richiede nuova
|
|
positiva, legacy 401, servizi validi, rollback e accettazione owner; il programma rimane
|
|
`SURVEY_NO_GO`.
|