Security tutorial - IT technology blog

Bảo vệ SSH Key với TPM 2.0 trên Linux: Private Key Không Thể Bị Đánh Cắp Dù Kẻ Tấn Công Có Quyền Root

Hướng dẫn bảo vệ SSH private key bằng TPM 2.0 trên Linux: key được lưu trong chip phần cứng, không thể bị đánh cắp dù attacker có quyền root. Cài đặt tpm2-pkcs11, tạo key trong TPM và cấu hình SSH PKCS11Provider để SSH hoàn toàn không cần file key trên disk.
Security tutorial - IT technology blog

Hướng dẫn sử dụng Tailscale ACLs để triển khai mô hình Zero Trust: Phân quyền truy cập chi tiết cho từng User và thiết bị

Tailscale ACLs cho phép triển khai mô hình Zero Trust thực sự trong mạng nội bộ — phân quyền chi tiết theo user, nhóm, và loại thiết bị thay vì kiểu "vào mạng là có quyền". Bài viết hướng dẫn cấu hình ACL từ đầu với ví dụ JSON hoàn chỉnh cho team nhỏ, kèm SSH rules và cách phân biệt thiết bị công ty với thiết bị cá nhân.
Security tutorial - IT technology blog

Cert-Manager trên Kubernetes: Tự động cấp phát và gia hạn TLS từ Let’s Encrypt — Không còn lo chứng chỉ hết hạn

cert-manager chạy trong cluster Kubernetes, tự động hóa toàn bộ vòng đời certificate từ cấp phát đến gia hạn mà không cần can thiệp thủ công. Hỗ trợ HTTP-01 và DNS-01 challenge — phù hợp cho cả public Ingress lẫn internal services không expose ra internet. Bài viết hướng dẫn cài đặt, cấu hình ClusterIssuer, tạo wildcard cert với Cloudflare DNS, kèm tips thực tế từ kinh nghiệm vận hành production.