小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

在微服务系统中,服务间调用普遍存在,传统身份验证方法面临安全和管理挑战。本文探讨了服务身份的重要性,介绍了mTLS的应用及其在Kubernetes中的实现,强调了SPIFFE和SPIRE的角色,以及云厂商的工作负载身份解决方案。这些技术使服务能够获得短期、可验证的身份,从而确保安全的服务间通信。

【身份与访问控制工程】服务身份:mTLS、SPIFFE/SPIRE 与 Workload Identity

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

亚马逊CloudFront现支持源服务器的双向TLS认证,实现了从用户到后端基础设施的端到端认证。此功能通过提供客户端证书来验证身份,取代了IP白名单和共享密钥的维护,特别适合多云和混合部署,增强了安全性。用户可通过AWS私有证书管理自动化证书生命周期,配置简单且无额外费用。

CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

InfoQ
InfoQ · 2026-02-11T10:17:00Z

本文介绍如何在Libevent中基于OpenSSL实现双向认证(mTLS),包括证书准备、服务端和客户端的SSL_CTX配置,以及客户端身份验证的步骤,如加载证书、设置验证选项和检查证书内容。

双向认证 (mTLS) 实战指南

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-11-30T00:00:00Z
OneEntry中的mTLS:安全性不是选择,而是标准

在数字业务中,API安全性至关重要。OneEntry Headless CMS率先支持互TLS(mTLS),实现双向认证,保护客户数据和商业信息,确保只有受信任的服务可以访问API,从而防止数据拦截和伪造,适合中小企业提升安全性,降低风险。

OneEntry中的mTLS:安全性不是选择,而是标准

DEV Community
DEV Community · 2025-05-15T19:04:27Z
TLS与mTLS的比较

TLS仅验证服务器身份,客户端不需验证;mTLS实现双向认证,确保双方互信。TLS适用于公共网站,mTLS适合Kubernetes内部服务通信。

TLS与mTLS的比较

DEV Community
DEV Community · 2025-04-03T05:08:00Z
mTLS Web客户端设置

抱歉,您提供的文本没有具体的文章内容。请提供详细信息,我将为您总结。

mTLS Web客户端设置

DEV Community
DEV Community · 2025-02-23T11:36:23Z
在安全系统中实施互相传输层安全(mTLS)的经验教训

在现代安全环境中,互相传输层安全(mTLS)通过证书验证客户端和服务器身份,确保加密通信。本文分享了在Java微服务中实施mTLS的经验,包括设置、调试和最佳实践。主要挑战包括证书链问题和与第三方服务的互操作性。有效的证书管理和监控显著增强了安全性。

在安全系统中实施互相传输层安全(mTLS)的经验教训

DEV Community
DEV Community · 2025-02-23T11:28:52Z
使用Istio的Ambient Mesh实现K8s Pods的无侧车mTLS

Ambient Mesh是Istio推出的新型无侧车服务网格,旨在简化微服务架构管理并降低资源需求。通过引入ztunnels,Ambient Mesh实现了安全的Layer 4网络,减少了CPU和内存使用,简化了操作,适合希望实施零信任架构的组织。

使用Istio的Ambient Mesh实现K8s Pods的无侧车mTLS

DEV Community
DEV Community · 2024-11-12T20:36:31Z

本文介绍了如何在AWS应用负载均衡器(ALB)上实现互相认证的mTLS配置,并使用curl验证设置。mTLS要求服务器和客户端都具有由可信CA颁发的受信任证书。本文使用自签名证书来创建所有必要的证书,并将其上传到AWS服务。通过生成x.509v3配置文件和证书,配置ALB和Lambda函数的mTLS,然后使用cURL测试mTLS握手。最后,确保客户端和ALB之间的通信通过mTLS进行认证,提高应用程序的安全性。

在AWS ALB上使用自签名证书实现mTLS

DEV Community
DEV Community · 2024-09-17T16:34:13Z
适用于应用程序负载均衡器的 mTLS 简介

AWS最近宣布支持应用程序负载均衡器(ALB)提供双向认证客户端的X509证书。ALB在应用层上进行负载均衡,支持mTLS验证和直通模式,并提供监控和日志功能。

适用于应用程序负载均衡器的 mTLS 简介

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-04-26T06:08:40Z

本文介绍了客户端证书验证的概念和实现方法,讨论了移动设备环境下的挑战,并介绍了一种临时解决方案。客户端证书验证是一种在安全访问要求较高的场景下成本较低的实现方案。

使用 Flutter 如何实现客户端证书验证 mtls

Becomin' Charles
Becomin' Charles · 2023-04-27T08:00:18Z

2022年12月16日,Cloudflare发现了一个bug,即在有限的情况下,一些拥有吊销证书的用户可能没有被Cloudflare防火墙设置阻止。已经对此bug进行了缓解,并且没有证据表明被利用。已通知可能受影响的客户,以便他们检查日志。Cloudflare防火墙规则的功能是在2021年3月引入的,允许客户吊销或阻止客户端证书,防止其用于身份验证和建立会话。

TLS会话恢复中的mTLS客户端证书吊销漏洞

The Cloudflare Blog
The Cloudflare Blog · 2023-04-03T13:00:00Z
Exploring mTLS setup to send a client certificate to the backend and OCSP validation

In this blog and our previous one, we have learned what mTLS is, how it works, when to use it, and how easily we can verify our mTLS setup with openssl/curl.

Exploring mTLS setup to send a client certificate to the backend and OCSP validation

Microsoft Azure Blog
Microsoft Azure Blog · 2023-02-22T09:00:18Z
使用应用程序网关 mTLS 保护您的应用程序流量

Azure Application Gateway现在支持双向传输层安全(mTLS)和在线证书状态协议(OCSP),这是客户提出的关键问题之一,他们正在寻找更安全的云工作负载通信选项。mTLS是TLS协议的一种扩展,它提供了额外的安全层,可以确保客户端和服务器都必须进行身份验证,以确保没有未经授权的访问。Azure Application Gateway支持mTLS,可以帮助组织实现零信任安全模型,确保只有授权的用户、客户端或设备才能访问Web应用程序及其包含的敏感信息。

使用应用程序网关 mTLS 保护您的应用程序流量

Microsoft Azure Blog
Microsoft Azure Blog · 2023-02-08T09:00:22Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码