Hallo,
Ich habe gerade diesen Baustein entdeckt. Danke für das Projekt. Es klingt super.
Ich habe einige Bedenken gegen den Einsatz des Homeserver als öffentlich zugänglichen SSL Server. Der Stack im Homeserver wird nicht so schnell aktualisiert, wie Sicherheitslücken in den Libraries gefunden werden. Ich weiß nicht, ob es jemals einen POODLE Fix gab und ich vermute mal, der Prozess läuft auch als root User. Daher möchte ich gern einen Reverse SSL Proxy davor setzen.
1. Hat jemand schon ähnliches realisiert?
Ich vermute, dass man bei dem Setup auch auf die SSL Kommunikation zwischen Proxy und HS verzichten kann. Allerdings scheint der jetzige Baustein nur mit SSL zu laufen.
2. Ist der Python Code des HS Bausteins auch als Source File irgendwo im Git? Aktuell habe ich nur die Base64 encodierte Version gesehen.
-Gunnar
Ich habe gerade diesen Baustein entdeckt. Danke für das Projekt. Es klingt super.
Ich habe einige Bedenken gegen den Einsatz des Homeserver als öffentlich zugänglichen SSL Server. Der Stack im Homeserver wird nicht so schnell aktualisiert, wie Sicherheitslücken in den Libraries gefunden werden. Ich weiß nicht, ob es jemals einen POODLE Fix gab und ich vermute mal, der Prozess läuft auch als root User. Daher möchte ich gern einen Reverse SSL Proxy davor setzen.
1. Hat jemand schon ähnliches realisiert?
Ich vermute, dass man bei dem Setup auch auf die SSL Kommunikation zwischen Proxy und HS verzichten kann. Allerdings scheint der jetzige Baustein nur mit SSL zu laufen.
2. Ist der Python Code des HS Bausteins auch als Source File irgendwo im Git? Aktuell habe ich nur die Base64 encodierte Version gesehen.
-Gunnar
Kommentar