O certifikátoch SSL

GPU servery na Trooper.ai fungujú v súkromnom, vysokovýkonnostnom prostredí bez priameho prístupu k verejným IP adresám alebo DNS doménam. Klasické certifikáty SSL/TLS vyžadujú viditeľné domény alebo IP adresy pre verifikáciu CA – podmienky, ktoré našie GPU servery nesplňajú. Namesto toho sa spolievame na:

Obe metódy poskytujú šifrovanie od konca k konci a silnú identitu s overením – aj bez zapojenia verejnej certifikačnej autority.


🛠️ Krok za krokom bezpečná nastavenie

1. Vlastnoručne podpisovaný TLS na serveri s GPU

  • Použite nástroje ako openssl na generovanie certifikátu a súkromného kľúča.
  • Konfigurujte vašu aplikáciu (napr. Jupyter, súkromný API), aby používala tento certifikát.
  • Na vašom klientskom zariadení pridať váš certifikát do zoznamu dôveryhodných entít (trust store), aby sa pripojenia rozpoznali ako bezpečné.

Zabezpečuje šifrovanú komunikáciu medzi vašimi systémami – konfidenčnú, autentifikovanú a efektívnu.

2. Prístup na základe SSH kľúča

  • Vytvoriť pár SSH kľúčov (ssh-keygen) na vašom pracovisku.
  • Nahrajte svoj verejný kľúč na serverov ~/.ssh/authorized_keys.
  • Pripojte sa bezpečne cez SSH – žiadne heslá, žiaden riziko bruteforce útoku, úplne zašifrované.

Plný root prístup je zabezpečený cez SSH, čo umožňuje úplnú kontrolu nad vaším prostredím GPU servera.


🚦 Oficiálne SSL pre externú komunikáciu cez bránu

Externá HTTPS komunikácia je spracovaná cez našu bránu Trooper.ai Gateway, ktorá používa oficiálne vydané SSL certifikáty od verejných CA. Interná komunikácia medzi servermi zostáva zašifrovaná pomocou vašeho vlastne vygenerovaného certifikátu alebo SSH klúča (voliteľné).

mermaid
flowchart LR
    Client["Client Browser/App"] -->|HTTPS (CA-signed)| Proxy["Trooper.ai Gateway (Proxy)"]
    Proxy -->|Secure Internal TLS/SSH| GPU["Trooper.ai GPU Server"]
    GPU -->|Compute Processing| GPU

Táto rozdelená architektúra zaručuje:

  • Dôvera z vonkajšej strany cez oficiálne SSL.
  • Interná konfidencialita pomocou ľahkých, samosprávnych protokolov TLS alebo SSH.

✅ Prečo je tento nastavenie bezpečné a efektívne

  1. Šifrované a overené: Všetky spojenia sú zabezpečené prostredníctvom TLS alebo šifrovania SSH; klienti overujú váš certifikát alebo kľúč, čím je zaručená identita a súkromie.

  2. Plná kontrola, žiadna závislosť: Vy generujete a spravujete vlastné certifikáty a kľúče. Žiaden spoléhajúc sa na tretie strany CA alebo verifikáciu domény.

  3. Rýchla a flexibilná nasadenie: Prekročte nastavenia DNS/IP ani procesy CA – spustite GPU servery rýchlo a bezpečne.

  4. Soukromá infrastruktúra v rámci EU: Servery sú vyčlenené instance v datových centrách v EU splňajúce GDPR, s podporou NAT, ochranou firewalle a bez expozície verejnej IP adresy.


💡 Prehľad o SSL certifikátoch na GPU serveroch

  • Externé HTTPS: Zabezpečené cez Trooper.ai Gateway s certifikátmi vydanými CA.
  • Interný TLS/SSH: Zabezpečené vaším vlastne vygenerovaným certifikátom a SSH klúčmi.
  • Výsledok: Bezpečná, výkonná a zákazníkom kontrolovaná nastavenie prístupu – ideálne pre aplikácie s vysokou náročnosťou na GPU.