ASD

Mtls Configuration

Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna.

Estrellas
38.8k

en todo el repo

Actividad
47

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
675 tok

47 tok en reposo

Paquete
2 archivos

8 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill mtls-configuration --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Guía para configurar mTLS en comunicación zero-trust entre servicios
  • Explica el flujo de handshake TLS mutuo entre sidecars/proxies
  • Define jerarquía de certificados (Root CA, Intermediate CA, Workload Certs)
  • Da buenas prácticas de rotación, expiración y verificación de certificados

Úsalo cuando

  • Implementar redes zero-trust
  • Asegurar comunicación entre servicios
  • Rotación y gestión de certificados
  • Depurar problemas de handshake TLS

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Configura mTLS entre mis servicios en el service mesh
    • Ayúdame a implementar zero-trust networking con certificados
    • Necesito rotar certificados de servicios sin downtime
    • Cómo depuro un error de handshake TLS entre sidecars

    SKILL.md

    En inglés

    mTLS Configuration

    Comprehensive guide to implementing mutual TLS for zero-trust service mesh communication.

    When to Use This Skill

    • Implementing zero-trust networking
    • Securing service-to-service communication
    • Certificate rotation and management
    • Debugging TLS handshake issues
    • Compliance requirements (PCI-DSS, HIPAA)
    • Multi-cluster secure communication

    Core Concepts

    1. mTLS Flow

    ┌─────────┐                              ┌─────────┐
    │ Service │                              │ Service │
    │    A    │                              │    B    │
    └────┬────┘                              └────┬────┘
         │                                        │
    ┌────┴────┐      TLS Handshake          ┌────┴────┐
    │  Proxy  │◄───────────────────────────►│  Proxy  │
    │(Sidecar)│  1. ClientHello             │(Sidecar)│
    │         │  2. ServerHello + Cert      │         │
    │         │  3. Client Cert             │         │
    │         │  4. Verify Both Certs       │         │
    │         │  5. Encrypted Channel       │         │
    └─────────┘                              └─────────┘
    

    2. Certificate Hierarchy

    Root CA (Self-signed, long-lived)
        │
        ├── Intermediate CA (Cluster-level)
        │       │
        │       ├── Workload Cert (Service A)
        │       └── Workload Cert (Service B)
        │
        └── Intermediate CA (Multi-cluster)
                │
                └── Cross-cluster certs
    

    Templates and detailed worked examples

    Full template library and detailed worked examples live in references/details.md. Read that file when you need the concrete templates.

    Best Practices

    Do's

    • Start with PERMISSIVE - Migrate gradually to STRICT
    • Monitor certificate expiry - Set up alerts
    • Use short-lived certs - 24h or less for workloads
    • Rotate CA periodically - Plan for CA rotation
    • Log TLS errors - For debugging and audit

    Don'ts

    • Don't disable mTLS - For convenience in production
    • Don't ignore cert expiry - Automate rotation
    • Don't use self-signed certs - Use proper CA hierarchy
    • Don't skip verification - Verify the full chain

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere plantillas y ejemplos detallados en references/details.md para configuraciones concretas.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 180 skills. Si instalas uno, normalmente ya tienes los demás.

    Úsalo al seleccionar y colocar iconos, imágenes, SVGs, diagramas o infografías de apoyo aprobados en un PPTX editable.

    Costo de contexto al activarse
    344 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Úsalo al redactar o reparar una especificación JSON con coordenadas explícitas para un PPTX editable.

    Costo de contexto al activarse
    489 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para validar o reparar un PPTX editable en cuanto a geometría, accesibilidad, editabilidad nativa, linaje de fuente e integridad del paquete OOXML.

    Costo de contexto al activarse
    409 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para analizar un PPTX de referencia en modo solo lectura: estructura, tema, tipografía, ritmo de layout, diagnósticos, catálogos de plantillas derivados o inspección segura del paquete OOXML.

    Costo de contexto al activarse
    689 tok
    Tamaño del paquete
    8 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo al preparar la narrativa, las fuentes y el contexto de diseño para un nuevo deck PPTX editable.

    Costo de contexto al activarse
    415 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Skills relacionados

    Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

    Costo de contexto al activarse
    891 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad

    Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad