Проверка целостности
В данном разделе описаны механизмы контроля целостности, реализованные в платформе НТБот.
Подпись дистрибутива (установщик Windows)
Установщик НТБот для Windows подписан сертификатом Code Signing, выданным удостоверяющим центром GlobalSign. Это позволяет гарантировать подлинность дистрибутива и отсутствие несанкционированных изменений с момента его подготовки.
Проверка подписи
Через графический интерфейс Windows:
- Щёлкните правой кнопкой мыши по файлу установщика.
- Выберите Свойства → вкладка Цифровые подписи.
- Убедитесь, что в списке присутствует подпись и указано имя издателя Primo RPA.
- Выберите подпись и нажмите Сведения — убедитесь, что статус подписи Эта цифровая подпись действительна.
Через PowerShell:
$sig = Get-AuthenticodeSignature -FilePath "<путь_к_установщику>.exe"
$sig.Status # Должно быть 'Valid'
$sig.SignerCertificate.SubjectЦелостность Docker-образов
При использовании контейнерной поставки рекомендуется загружать образы с указанием конкретного digest-идентификатора, что исключает подмену образа:
docker pull <registry>/<image>@sha256:<digest>Digest образа предоставляется вместе с дистрибутивом в файле с описанием поставки.
Контроль целостности схемы базы данных
Все сервисы платформы управляют структурой базы данных через Liquibase — инструмент
контроля версий схемы. Changelog-файлы (db.changelog-master.yaml) входят в состав
каждого сервиса и хранятся под контролем версий. При старте сервиса Liquibase проверяет,
что текущее состояние схемы соответствует ожидаемому, и применяет только недостающие
миграции — это обеспечивает воспроизводимость и целостность состояния базы данных.
Контроль целостности конфигурации
Файлы конфигурации сервисов хранятся в config-service под контролем версий (Git).
Любое изменение конфигурации фиксируется в истории репозитория, что позволяет обнаруживать
несанкционированные изменения и откатывать конфигурацию к предыдущему состоянию.