chore: remove hardcoded Fernet key and client cert

- ENCRYPTION_KEY: smoke test generates a fresh key inline; templates use a placeholder
- drop RUSAL_ROOT.cer (client-specific public cert) + gitignore it
This commit is contained in:
2026-08-18 12:32:06 +03:00
parent a995e6f269
commit 2a0f334717
4 changed files with 7 additions and 4 deletions

View File

@@ -35,7 +35,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
# Fernet-ключ шифрования паролей подключений и API-ключей.
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
ENCRYPTION_KEY=change-me-generate-a-fernet-key
# Сервисный токен для agent→backend вызовов.
# Сгенерировать: python3 -c "import secrets; print('svc-' + secrets.token_urlsafe(24))"

3
.gitignore vendored
View File

@@ -133,3 +133,6 @@ artifacts/
# Binary blobs / PDFs (research material, not source)
*.pdf
# Client-specific certs (not secrets, but not part of the source tree)
/RUSAL_ROOT.cer

View File

@@ -11,7 +11,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
# Fernet-ключ шифрования паролей подключений и API-ключей.
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
ENCRYPTION_KEY=change-me-generate-a-fernet-key
# JWT audience / issuer (опционально)
# JWT_AUDIENCE=superset-tools-api

View File

@@ -306,7 +306,7 @@ run_bundle_smoke() {
-e TASKS_DATABASE_URL="${database_url}" \
-e AUTH_DATABASE_URL="${database_url}" \
-e AUTH_SECRET_KEY=release-smoke-auth-secret \
-e ENCRYPTION_KEY=change-me-generate-a-fernet-key= \
-e ENCRYPTION_KEY="$(python3 -c 'import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())')" \
-e SERVICE_JWT=release-smoke-service-token \
-e INITIAL_ADMIN_CREATE=false \
"${backend_image}" >/dev/null
@@ -660,7 +660,7 @@ AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
# Fernet-ключ шифрования паролей подключений и API-ключей.
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
ENCRYPTION_KEY=change-me-generate-a-fernet-key=
ENCRYPTION_KEY=change-me-generate-a-fernet-key
# Сервисный токен для agent→backend вызовов.
# Сгенерировать: python3 -c "import secrets; print('svc-' + secrets.token_urlsafe(24))"