Sobre certificados SSL

Los servidores GPU en Trooper.ai operan en un entorno privado de alto rendimiento sin direcciones IP públicas ni dominios DNS directos. Los certificados SSL/TLS clásicos requieren dominios o IPs visibles para la verificación del CA — condiciones que nuestros servidores GPU no cumplen. En su lugar, nos basamos en:

Ambos métodos ofrecen cifrado de extremo a extremo y garantía robusta de identidad, incluso sin la participación de una autoridad certificadora pública.


🛠️ Configuración segura paso a paso

1. Certificado TLS autofirmado en servidor de GPU

  • Usa herramientas como openssl para generar un certificado y una clave privada.
  • Configura tu aplicación (por ejemplo, Jupyter, API privada) para que utilice este certificado.
  • En tu máquina cliente, agrega tu certificado al trust store para que las conexiones sean reconocidas como seguras.

Esto garantiza una comunicación cifrada entre tus sistemas — confidencial, autenticada y eficiente.

2. Acceso basado en clave SSH

  • Generar una pareja de claves SSH (ssh-keygen) en tu estación de trabajo.
  • Sube tu clave pública al servidor ~/.ssh/authorized_keys.
  • Conéctate de forma segura mediante SSH — sin contraseñas, sin riesgo de fuerza bruta y con cifrado completo.

Se proporciona acceso de raíz completo mediante SSH, lo que permite un control total sobre tu entorno del servidor con GPU.


🚦 SSL oficial para tráfico externo mediante Gateway

El tráfico HTTPS externo es gestionado por nuestra Trooper.ai Gateway, que utiliza certificados SSL emitidos oficialmente por autoridades de certificación públicas (CAs). La comunicación interna del servidor permanece cifrada utilizando tu certificado autofirmado o clave SSH (opcional).

sirena
flowchart LR
    Client["Client Browser/App"] -->|HTTPS (CA-signed)| Proxy["Trooper.ai Gateway (Proxy)"]
    Proxy -->|Secure Internal TLS/SSH| GPU["Trooper.ai GPU Server"]
    GPU -->|Compute Processing| GPU

Esta arquitectura dividida garantiza:

  • Confianza externa mediante SSL oficial.
  • Confidencialidad interna mediante TLS o SSH autogestionado y ligero.

✅ ¿Por qué esta configuración es segura y eficiente

  1. Cifrado y Autenticado: Todas las conexiones están protegidas con TLS o cifradas mediante SSH; los clientes verifican tu certificado o clave, garantizando identidad y privacidad.

  2. Control Total, Sin Dependencias: Generas y administras tus propios certificados y claves. Sin depender de autoridades de certificación (CAs) terceras ni verificación de dominio.

  3. Despliegue rápido y flexible: Omite configuraciones de DNS/IP y procesos de CA – obtén servidores con GPU en funcionamiento rápidamente y de forma segura.

  4. Infraestructura Privada Basada en la UE: Los servidores son instancias dedicadas en centros de datos europeos cumplientes con el GDPR, con NAT, protección de cortafuegos y sin exposición de IPs públicas.


💡 Resumen sobre certificados SSL en servidores con GPUs

  • HTTPS externo: Gestionado por la puerta de enlace Trooper.ai con certificados firmados por una CA.
  • TLS/SSH interno: Protegido por tu certificado autofirmado y claves SSH.
  • Resultado: Configuración de acceso segura, con alto rendimiento y controlado por el cliente — ideal para aplicaciones intensivas en GPU.