chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) TLS 終止方案

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2025-08-12 10:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)據(jù)合規(guī)要求日益嚴格的背景下,企業(yè)內(nèi)網(wǎng)穿透服務(wù)的安全模型正經(jīng)歷根本性變革。ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無需復(fù)雜配置開發(fā),僅通過簡單頁面配置操作即可實現(xiàn)端到端加密,為企業(yè)提供從“被動加密”到“主動掌控”的安全升級路徑。

一、什么是TLS?

TLS是SSL(Secure Sockets Layer)協(xié)議的繼任者,由 Netscape 于1994年首次推出(基于SSL),后由 IETF 標準化為TLS協(xié)議。其主要目標是為客戶端(如瀏覽器)與服務(wù)器之間的通信建立加密通道 ,防止數(shù)據(jù)在傳輸過程中被竊聽、篡改或偽造。

TLS通過結(jié)合 非對稱加密 和 對稱加密 技術(shù)實現(xiàn)安全通信:

非對稱加密(握手階段)

客戶端與服務(wù)器協(xié)商加密算法(如RSA、Diffie-Hellman),驗證服務(wù)器數(shù)字證書(基于X.509標準),并交換密鑰材料。

服務(wù)器證書由受信任的 證書頒發(fā)機構(gòu)(CA)簽發(fā),確保服務(wù)器身份真實性。

對稱加密(數(shù)據(jù)傳輸階段)

雙方生成共享的會話密鑰(Session Key) ,用于加密實際傳輸?shù)膽?yīng)用數(shù)據(jù)(如HTTP請求),效率更高。

二、ZeroNews TLS終止簡介

默認情況下,ZeroNews 根據(jù)您創(chuàng)建的映射類型以不同的方式處理 TLS 連接。

對于HTTPS 映射,ZeroNews 會在 ZeroNews 云端邊緣上為您終止 TLS 連接,因此您無需自行配置證書處理。我們會通過獨立的自研加密隧道將流量轉(zhuǎn)發(fā)到您的代理,以便您的數(shù)據(jù)在傳輸過程中始終受到保護。

對于TLS 協(xié)議建立的 TLS 映射服務(wù),ZeroNews 默認不會終止TLS。您必須選擇 TLS 終止的位置:

ZeroNews提供兩種不同位置的TLS終止:1、在內(nèi)網(wǎng)ZeroNews Agent處終止;2、在上游服務(wù)處終止

如果您選擇在上游服務(wù)(即內(nèi)網(wǎng)服務(wù))終止,ZeroNews 網(wǎng)絡(luò)和代理都無法看到您的流量。但這也意味著您必須在上游服務(wù)處理 TLS 終止,且您的本地服務(wù)必須配置有效的 TLS 證書 (如 Let's Encrypt 或企業(yè) CA 簽發(fā)),且證書需被公網(wǎng)客戶端信任。ZeroNews 不參與證書驗證過程,僅確保加密數(shù)據(jù)完整傳輸 。

wKgZPGiaqyKAXweAAAB4lVVZBgc827.png

如果您選擇在 ZeroNews Agent 服務(wù)上終止 TLS 連接,我們采用的是最新、最安全的版本TLS 1.3 版本,1.3 版本初始握手只需一次往返,而 TLS 1.2 則需要兩次往返,這不僅能節(jié)省您請求的寶貴毫秒數(shù),還能讓 Agent 無需任何握手即可恢復(fù)先前的連接。

wKgZO2iaqyKAe_ABAABzGahoP94728.png

另外,ZeroNews 也會提供處理所有證書的配置和更新,從而簡化您的操作,讓您有時間思考想要在基礎(chǔ)架構(gòu)中解決的更大項目。

關(guān)鍵安全提醒:在 ZeroNews 云端邊緣終止或 ZeroNews 本地 Agent 終止模式下,TLS解密后的明文數(shù)據(jù)會立即通過ZeroNews自研的高性能加密隧道協(xié)議進行二次加密傳輸。該協(xié)議采用動態(tài)密鑰交換(如ECDHE)和強加密算法(如AES-256-GCM),確保數(shù)據(jù)在ZeroNews服務(wù)器與用戶本地服務(wù)之間的傳輸全程加密,防止中間節(jié)點竊聽或篡改。

這與上游服務(wù)終止模式形成最本質(zhì)的安全區(qū)別:在上游服務(wù)終止模式下,ZeroNews 僅作為加密數(shù)據(jù)的傳輸通道,全程無法接觸到明文數(shù)據(jù)。因此,在選擇 TLS 終止模式時,請務(wù)必根據(jù)數(shù)據(jù)敏感度仔細權(quán)衡便利性與安全性的需求。

使用HTTPS映射-云端邊緣終止

如果您無法在上游服務(wù)終止您的TLS,且不需要在 ZeroNews Agent 終止 TLS,您可以通過 ZeroNews 在我們的云端邊緣上為您終止 TLS,如上所述,后續(xù)的數(shù)據(jù)我們通過自研加密隧道將流量轉(zhuǎn)發(fā)到您的代理。

這時候,您只需要創(chuàng)建一條HTTPS映射,那么您的映射將在 ZeroNews 云端邊緣上打開 TLS 終止,從而節(jié)省大量的網(wǎng)絡(luò)和證書相關(guān)工作。

使用TLS映射-ZeroNews Agent 終止

當您需將本地 HTTP 服務(wù)臨時暴露至公網(wǎng)(如 Webhook 測試、API 調(diào)試),但不想為本地服務(wù)配置 TLS 證書。您可以選擇 ZeroNews Agent 終止模式, ZeroNews本地Agent負責終止來自公網(wǎng)的TLS連接(提供HTTPS服務(wù)),并將解密后的HTTP流量轉(zhuǎn)發(fā)給您的本地明文服務(wù)。

wKgZPGiaqyOACBgqAAD9H8mglT4566.png

如果您還沒有 TLS 證書,我們也提供文檔【自動生成TLS證書】指導(dǎo)您創(chuàng)建自簽名證書。

wKgZO2iaqyOAOiRvAACZv4betts926.png

使用TLS映射-上游服務(wù)終止

當企業(yè)需實現(xiàn)端到端加密(E2E)且100% 自主掌控私鑰時(如金融、醫(yī)療等需端到端加密,且滿足 GDPR、HIPAA 等法規(guī)要求,確保敏感數(shù)據(jù)(如支付信息、病歷)全程加密,避免中間節(jié)點(ZeroNews 服務(wù)器)接觸明文的應(yīng)用場景)可以選擇上游服務(wù)終止模式。

該模式下,ZeroNews 不終止TLS ,僅轉(zhuǎn)發(fā)加密流量,TLS握手完全在客戶端與您的本地服務(wù)之間進行。因此, 證書有效性、協(xié)議版本、加密強度完全由您的本地服務(wù)決定和控制 。

wKgZPGiaqyOAM_NiAADxreKchpo298.png

三步搭建TLS映射

為簡化傳統(tǒng)TLS終止的復(fù)雜配置流程,ZeroNews推出 可視化云端控制臺 ,徹底替代繁瑣的API 證書上傳操作。只需三步即可完成部署:

● 訂閱服務(wù):啟用企業(yè)或團隊訂閱服務(wù),或獨立開通“自有域名+TLS終止”功能;

● 域名配置:提交自有域名并通過自動審核;

● 映射創(chuàng)建:下載并啟用Agent,在控制臺創(chuàng)建TLS映射并選擇終止位置(邊緣/Agent/上游)。

全場景支持:無論是入口網(wǎng)關(guān)統(tǒng)一管控、微服務(wù)間TLS通信、開發(fā)環(huán)境臨時暴露,還是企業(yè)級端到端加密(如金融數(shù)據(jù)庫遠程訪問),ZeroNews均提供開箱即用的安全解決方案。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    9267
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    4865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    內(nèi)網(wǎng)穿透:從原理到實戰(zhàn)部署

    本文介紹了內(nèi)網(wǎng)穿透技術(shù)的原理及其應(yīng)用解決方案。由于NAT網(wǎng)絡(luò)和動態(tài)IP的限制,外部無法直接訪問內(nèi)網(wǎng)設(shè)備。內(nèi)網(wǎng)穿透通過公網(wǎng)中轉(zhuǎn)服務(wù)器建立連接通
    的頭像 發(fā)表于 11-04 16:57 ?1244次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透:從原理到實戰(zhàn)部署

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶:為持續(xù)增強Splashtop遠程連接服務(wù)的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協(xié)議。TLS1.0與1.1協(xié)議采用過時的加密方法,缺乏關(guān)鍵的安全
    的頭像 發(fā)表于 09-30 10:08 ?439次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    SSH 遠程連接內(nèi)網(wǎng) Linux 服務(wù)

    利用 ZeroNews,您可對用內(nèi)網(wǎng)的 Linux 服務(wù)器進行統(tǒng)一的 SSH 遠程連接管理,當用戶外出時,可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?260次閱讀
    SSH 遠程連接<b class='flag-5'>內(nèi)網(wǎng)</b> Linux <b class='flag-5'>服務(wù)</b>器

    TLS終止位置的安全影響深度解析:三種模式技術(shù)對比與選擇建議

    技術(shù)本質(zhì)而言,TLS終止位置本質(zhì)是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統(tǒng)VPN式全權(quán)托管模式,解耦為可配置的信任模型——當密鑰控制權(quán)100%歸屬用戶時,即實現(xiàn)了真正意義上的"不可信基礎(chǔ)設(shè)施"。
    的頭像 發(fā)表于 09-02 12:07 ?279次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>終止</b>位置的安全影響深度解析:三種模式技術(shù)對比與選擇建議

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協(xié)議)終止是指在網(wǎng)絡(luò)代理節(jié)點(如反向代理服務(wù)器)上結(jié)束加密連接的過程。當公網(wǎng)用戶通過 HTTPS 訪問服務(wù)時,流量首先到達代理節(jié)點,在此處完成
    的頭像 發(fā)表于 08-25 12:09 ?412次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b><b class='flag-5'>方案</b>有何不同?

    為什么內(nèi)網(wǎng)穿透必須加密?

    對于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務(wù)安全、避免法律風險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?525次閱讀
    為什么<b class='flag-5'>內(nèi)網(wǎng)</b>穿透必須加密?

    TLS 終止在真實業(yè)務(wù)中的防護價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務(wù)環(huán)境中的防護結(jié)果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?580次閱讀
    <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>在真實業(yè)務(wù)中的防護價值

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內(nèi)網(wǎng)穿透

    BPI-RV2 RISC-V開源路由器之部署內(nèi)網(wǎng)穿透 背景 最近剛弄到一塊 BPI-RV2 RISC-V 開源路由器,剛好自己有個云服務(wù)器和公網(wǎng)IP,打算在openwrt上面部署frp來做內(nèi)網(wǎng)穿透
    發(fā)表于 06-29 20:05

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎(chǔ)概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?757次閱讀

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實在“裸奔”?

    在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)內(nèi)網(wǎng)穿透技術(shù)已成為遠程辦公、設(shè)備調(diào)試、數(shù)據(jù)共享的剛需。然而,大多數(shù)企業(yè)仍在用“裸奔”方案——端口暴露、明文傳輸、權(quán)限失控…黑客甚至不需要破解,直接“推門”就能拿走核心
    的頭像 發(fā)表于 05-22 11:21 ?509次閱讀

    內(nèi)網(wǎng)穿透目前最好的解決方案?ZeroNews憑什么!

    無論是個人想要遠程訪問家中的設(shè)備,還是企業(yè)實現(xiàn)高效的遠程辦公與資源共享,內(nèi)網(wǎng)穿透都是關(guān)鍵所在。然而,傳統(tǒng)的內(nèi)網(wǎng)穿透方案卻問題重重,企業(yè)急需新的選擇。 1. 傳統(tǒng)方案 ① 公網(wǎng)IP:成本
    的頭像 發(fā)表于 05-15 14:14 ?731次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透目前最好的解決<b class='flag-5'>方案</b>?ZeroNews憑什么!

    內(nèi)網(wǎng)穿透和公網(wǎng)ip什么區(qū)別

    在遠程訪問、企業(yè)組網(wǎng)等場景中,內(nèi)網(wǎng)穿透和公網(wǎng)IP是兩種常見的解決方案,但它們的原理、成本和使用方式截然不同。 以下圖片是兩者的關(guān)鍵對比: 1. 本質(zhì)區(qū)別 2. 工作原理對比 (1)公網(wǎng)IP方案
    的頭像 發(fā)表于 05-14 14:18 ?485次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透和公網(wǎng)ip什么區(qū)別

    這么多內(nèi)網(wǎng)穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    你是否遇到過這樣的場景? 在家想訪問公司的內(nèi)網(wǎng)服務(wù)器,卻發(fā)現(xiàn)防火墻攔得死死的? 開發(fā)微信小程序,本地調(diào)試卻因為無公網(wǎng)IP而抓狂? 想搭建個人NAS,但運營商不給公網(wǎng)IP,遠程訪問成難題? 別慌!內(nèi)網(wǎng)
    的頭像 發(fā)表于 05-13 16:06 ?866次閱讀
    這么多<b class='flag-5'>內(nèi)網(wǎng)</b>穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    國產(chǎn)內(nèi)網(wǎng)穿透方案-比frp更簡單

    的應(yīng)用場景。 當前市場上,frp作為一款開源內(nèi)網(wǎng)穿透方案,憑借其開源特性和廣泛的技術(shù)支持,在行業(yè)內(nèi)擁有較高的認知度,常被應(yīng)用于大型局域網(wǎng)的構(gòu)建與管理。然而,frp使用過程中暴露出一些明顯的短板——安裝配置較復(fù)雜,需要
    的頭像 發(fā)表于 05-13 11:28 ?464次閱讀
    國產(chǎn)<b class='flag-5'>內(nèi)網(wǎng)</b>穿透<b class='flag-5'>方案</b>-比frp更簡單

    黑芝麻智能發(fā)布行業(yè)首創(chuàng)的安全智能底座

    近日,在全球矚目的2025上海國際車展上,黑芝麻智能正式發(fā)布行業(yè)首創(chuàng)的安全智能底座,基于其武當C1200家族跨域融合芯片打造。安全智能底座的發(fā)布標志著智能汽車從“艙駕一體”向“安全+算力擴展”的跨越式升級,為全球汽車行業(yè)提供了兼
    的頭像 發(fā)表于 04-27 11:08 ?1135次閱讀