SHIP / RUN / NOTATKI Z PROJEKTÓW

Wdrożenie i utrzymanie

Konteneryzacja, konfiguracja środowiska i praktyczne utrzymanie / rozwiązanie ma działać również po demonstracji.

Wdrożenie jest częścią produktu

Build, kontener i konfiguracja to dopiero początek. Liczy się również sposób przechowywania sekretów, logowania, reagowania na błędy, aktualizacji i przekazania rozwiązania do dalszego utrzymania.

E‑dyplomy: bezpieczna ścieżka od XML do rejestracji

Jednym z najbardziej wymagających wdrożeniowo tematów był przepływ e‑dyplomów: dokument XML, podpis, komunikacja z usługami zewnętrznymi i asynchroniczne sprawdzenie statusu musiały tworzyć jeden przewidywalny proces.

Schemat procesu e‑dyplomówNOTATKA Z PROJEKTU

INTEGRACJA

REST i SOAP spotykają się w jednym procesie

Przygotowałem warstwę komunikacyjną opartą na Javie, Spring Boot, Apache CXF i WSS4J. Obsługiwała pobieranie szablonów, dokumenty, podpisane paczki, REST z OAuth oraz sprawdzanie statusów zwracanych przez RDE i POL‑on.

KRYPTOGRAFIA

Dwa podpisy, dwie różne odpowiedzialności

Rozdzieliłem podpis XAdES dokumentu XML od podpisu i szyfrowania wiadomości SOAP w WS‑Security. W praktyce oznaczało to pilnowanie kanonikalizacji, referencji, certyfikatów i ról, bez mieszania bezpieczeństwa dokumentu z bezpieczeństwem transportu.

WARSTWA .NET

Klucz prywatny zostaje na tokenie

W C# i .NET przygotowałem API do masowego podpisywania, obsługi certyfikatów oraz raportowania wyników. Operacje RSA były delegowane do karty lub tokenu przez PKCS#11, a odseparowane SoftHSM pozwalało testować komunikację bez używania kwalifikowanego podpisu.

DOKUMENTACJA I OPERACJE

Najpierw wiedza, potem automatyzacja

Analizowałem WSDL, XSD, OpenAPI i przykładowe komunikaty, a z ustaleń zbudowałem uporządkowaną bazę wiedzy oraz narzędzia diagnostyczne. Publiczny opis świadomie pomija identyfikatory, adresy usług, sekrety i szczegóły konfiguracji.

Technologia wynika z ograniczeń.

Poniższy stack jest mapą przykładów z tej strony, nie listą zakupów. Wybieram to, co uzasadnia problem i co kolejna osoba będzie mogła utrzymać.

  • Docker
  • Linux
  • Cloud
  • Monitoring

NASTĘPNY KROK

Masz podobny problem do uporządkowania?

Opowiedz, co powinno działać lepiej. Pomogę przełożyć pierwszą rozmowę na realny zakres i rozwiązanie, które da się utrzymywać.

CHCĘ DARMOWE DEMO