Skip to Content

Проверка целостности

В данном разделе описаны механизмы контроля целостности, реализованные в платформе НТБот.

Подпись дистрибутива (установщик Windows)

Установщик НТБот для Windows подписан сертификатом Code Signing, выданным удостоверяющим центром GlobalSign. Это позволяет гарантировать подлинность дистрибутива и отсутствие несанкционированных изменений с момента его подготовки.

Проверка подписи

Через графический интерфейс Windows:

  1. Щёлкните правой кнопкой мыши по файлу установщика.
  2. Выберите Свойства → вкладка Цифровые подписи.
  3. Убедитесь, что в списке присутствует подпись и указано имя издателя Primo RPA.
  4. Выберите подпись и нажмите Сведения — убедитесь, что статус подписи Эта цифровая подпись действительна.

Через PowerShell:

$sig = Get-AuthenticodeSignature -FilePath "<путь_к_установщику>.exe" $sig.Status # Должно быть 'Valid' $sig.SignerCertificate.Subject

Целостность Docker-образов

При использовании контейнерной поставки рекомендуется загружать образы с указанием конкретного digest-идентификатора, что исключает подмену образа:

docker pull <registry>/<image>@sha256:<digest>

Digest образа предоставляется вместе с дистрибутивом в файле с описанием поставки.

Контроль целостности схемы базы данных

Все сервисы платформы управляют структурой базы данных через Liquibase — инструмент контроля версий схемы. Changelog-файлы (db.changelog-master.yaml) входят в состав каждого сервиса и хранятся под контролем версий. При старте сервиса Liquibase проверяет, что текущее состояние схемы соответствует ожидаемому, и применяет только недостающие миграции — это обеспечивает воспроизводимость и целостность состояния базы данных.

Контроль целостности конфигурации

Файлы конфигурации сервисов хранятся в config-service под контролем версий (Git). Любое изменение конфигурации фиксируется в истории репозитория, что позволяет обнаруживать несанкционированные изменения и откатывать конфигурацию к предыдущему состоянию.

Обновлено: