-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Q102. [團隊技能題組] 環境 #19
Comments
「於2017/05/11開始答題」 a. 使用 https://www.ssllabs.com/ssltest/analyze.html 分析安全等級。怎麼讓他到 A? b. 簡述一下團隊的環境架構與部署機制,使用到哪些工具?為什麼? 目前團隊的環境是透過aws-ec2來進行建置,並在ec2上建置linux的作業系統,後端server則使用node js去建置。 團隊環境:
流程:透過gitlab 並結合 node的 pm2 套件 讓整個後端server能夠常駐運行。 工具:gitlab + pm2 會使用到gitlab最主要是因為它會隱藏開發者的code,並不會讓它公開看到。而使用pm2使希望我們的後端server能夠常駐運行。 「2017/05/23 答題完成」 |
a. 回答得有點簡單。中間總該遇到些問題,如何克服的之類吧。 為了確保你們真的懂,而不是只會用工具,我補上 c 題目。 |
a.回答得有點簡單。中間總該遇到些問題,如何克服的之類吧。
b.部署流程可以說明得再詳細一點,用情境舉例最容易說明。 1.建立EC2:
2.建立server:
c.SSL/TLS 這個安全機制是如何運作
EX:A(client) and B(server)要建立https連線: |
b. 部署機制這邊你們有點誤解了。這邊是要你們說明「未來開發好的程式要怎麼上到線上環境」,所以你們要設計這個機制,方案很多種,為什麼。 c. 「client可透過browser中的憑證清單去核對server憑證身份」 這邊還可以說明得更仔細一點嗎?ex: browser 的憑證清單怎麼來?為什麼可以利用憑證清單核對? |
b. 部署機制這邊你們有點誤解了。這邊是要你們說明「未來開發好的程式要怎麼上到線上環境」,所以你們要設計這個機制,方案很多種,為什麼。
c. 「client可透過browser中的憑證清單去核對server憑證身份」 這邊還可以說明得更仔細一點嗎?ex: browser 的憑證清單怎麼來?為什麼可以利用憑證清單核對?
2.為什麼可以利用憑證清單核對?
|
起一個 AWS ec2。把你的 nodejs/express 部署到這裡。並且支援 HTTPS。
a. 使用 https://www.ssllabs.com/ssltest/analyze.html 分析安全等級。怎麼讓他到 A?
b. 簡述一下團隊的環境架構與部署機制,使用到哪些工具?為什麼?
c. 說說 SSL/TLS 這個安全機制是如何運作。
答題時間: 24 hr
The text was updated successfully, but these errors were encountered: