Sécurité réseau
TLS mutuel (mTLS)
Aussi appelé: TLS bidirectionnel, TLS avec authentification client
Définition
Extension de TLS dans laquelle le client et le serveur présentent tous deux des certificats X.509 pour s'authentifier mutuellement de manière cryptographique.
Exemples
- Un maillage de services Kubernetes qui émet des identités SPIFFE afin que chaque appel pod-à-pod utilise mTLS.
- Une passerelle d'API qui exige des systèmes partenaires un certificat client signé par une autorité interne.
Termes liés
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
SSL (Secure Sockets Layer)
SSL (Secure Sockets Layer) — definition coming soon.
Certificat X.509
Structure standard de certificat numérique qui lie une clé publique à une identité au moyen de la signature d'une autorité de certification de confiance.
Infrastructure à clé publique (PKI)
Ensemble de politiques, logiciels, matériels et autorités de confiance qui émettent, distribuent, valident et révoquent les certificats numériques liant identités et clés publiques.
Autorité de certification (CA)
Entité de confiance qui émet et signe des certificats numériques, liant des clés publiques à des identités vérifiées telles que des noms de domaine ou des organisations.
Zero Trust Network
Zero Trust Network — definition coming soon.