Сетевая безопасность
Взаимный TLS (mTLS)
Также известно как: Двусторонний TLS, TLS с клиентской аутентификацией
Определение
Расширение TLS, при котором и клиент, и сервер предъявляют сертификаты X.509, что обеспечивает криптографическую взаимную аутентификацию сторон.
Примеры
- Сервисная сетка Kubernetes выдаёт SPIFFE-идентичности, благодаря чему все вызовы между подами используют mTLS.
- API-шлюз требует от партнёрских систем клиентский сертификат, подписанный внутренним УЦ.
Связанные термины
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
SSL (Secure Sockets Layer)
SSL (Secure Sockets Layer) — definition coming soon.
Сертификат X.509
Стандартная структура цифрового сертификата, связывающего открытый ключ с идентичностью посредством подписи доверенного удостоверяющего центра.
Инфраструктура открытых ключей (PKI)
Совокупность политик, ПО, оборудования и доверенных центров, выпускающая, распространяющая, проверяющая и отзывающая цифровые сертификаты, связывающие идентичности с открытыми ключами.
Удостоверяющий центр (УЦ)
Доверенная организация, выпускающая и подписывающая цифровые сертификаты, связывая открытые ключи с подтверждёнными идентичностями — например, доменами или организациями.
Zero Trust Network
Zero Trust Network — definition coming soon.