Армянское Радио, Да, это у меня в голове как само собой разумеющееся. В Минпромторге обслуживал переговорки, там оборудование попрятано за замками в крайне интересных местах (:
Угу, золотое правило: не пишите свою крипту, вы обоср...
Достаточно: генерить сервером токен для аутентификации новой тачки, скормить агенту и дальше хранить в открытом виде, сервер может сохранить метаданные агента для дальнейших проверок на подлинность. Ну и общаться по TLS 1.2+.
Ну либо фиксить (а там ещё и php7...), либо увозить в контейнер, либо оставлять как есть и ждать пока случайный мамкин кулхацкер пощупает сайт Burp'ом. 4 года на задуматься об обновлении было.
Istio очень надо, прям горит. Недавно делал самоподписанные сертификаты, за**ся просто, как там их дебажить, не работает и все, никаких ошибок не видно.
Istio не является частью CNCF-стека. На многие вопросы, включая второе предложение из цитаты, ответ - курить документацию до просветления.