diff --git a/docs/nis2/PIANO_TLS_CONTAINER.html b/docs/nis2/PIANO_TLS_CONTAINER.html new file mode 100644 index 0000000..e7e4438 --- /dev/null +++ b/docs/nis2/PIANO_TLS_CONTAINER.html @@ -0,0 +1,147 @@ + + +
+ + +Dare a NIS2 il suo database, cifrato come gli altri prodotti. Stanotte 3 disservizi: ora sappiamo perché e c'è la strada che funziona. Metafora: casa condivisa vs stanza tutta tua.
+Copia di sicurezza prima di toccare qualsiasi cosa.
Oggi il container è vuoto (0 utenti). I dati reali (19 utenti, org Agile Technology, assessment…) sono nella casa condivisa. ⚠️ Migrare, NON ripartire da zero (altrimenti si perde tutto).
Cambio una riga: DB_HOST = 172.21.0.4 (l'indirizzo numerico del container — non il nome, perché il motore dell'app non risolve i nomi).
Faccio un login reale + apro una dashboard. Deve rispondere normale (200/401), mai errore. Se va male → torno indietro in 30 secondi.
Attivo il flag + uso la CA del container (già quella giusta). Verifico di nuovo dal login reale che giri cifrato (TLSv1.3).
Solo dopo il mio "TLS verde": REQUIRE SSL sull'utente del database. Da quel momento il non-cifrato è rifiutato.
NIS2 diventa indipendente come gli altri. Resta attivo il guard anti-disservizio già messo nel codice.