chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) TLS 終止方案

ZeroNews ? 來(lái)源:jf_58490156 ? 作者:jf_58490156 ? 2025-08-12 10:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)據(jù)合規(guī)要求日益嚴(yán)格的背景下,企業(yè)內(nèi)網(wǎng)穿透服務(wù)的安全模型正經(jīng)歷根本性變革。ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無(wú)需復(fù)雜配置開(kāi)發(fā),僅通過(guò)簡(jiǎn)單頁(yè)面配置操作即可實(shí)現(xiàn)端到端加密,為企業(yè)提供從“被動(dòng)加密”到“主動(dòng)掌控”的安全升級(jí)路徑。

一、什么是TLS?

TLS是SSL(Secure Sockets Layer)協(xié)議的繼任者,由 Netscape 于1994年首次推出(基于SSL),后由 IETF 標(biāo)準(zhǔn)化為T(mén)LS協(xié)議。其主要目標(biāo)是為客戶(hù)端(如瀏覽器)與服務(wù)器之間的通信建立加密通道 ,防止數(shù)據(jù)在傳輸過(guò)程中被竊聽(tīng)、篡改或偽造。

TLS通過(guò)結(jié)合 非對(duì)稱(chēng)加密 和 對(duì)稱(chēng)加密 技術(shù)實(shí)現(xiàn)安全通信:

非對(duì)稱(chēng)加密(握手階段)

客戶(hù)端與服務(wù)器協(xié)商加密算法(如RSA、Diffie-Hellman),驗(yàn)證服務(wù)器數(shù)字證書(shū)(基于X.509標(biāo)準(zhǔn)),并交換密鑰材料。

服務(wù)器證書(shū)由受信任的 證書(shū)頒發(fā)機(jī)構(gòu)(CA)簽發(fā),確保服務(wù)器身份真實(shí)性。

對(duì)稱(chēng)加密(數(shù)據(jù)傳輸階段)

雙方生成共享的會(huì)話(huà)密鑰(Session Key) ,用于加密實(shí)際傳輸?shù)膽?yīng)用數(shù)據(jù)(如HTTP請(qǐng)求),效率更高。

二、ZeroNews TLS終止簡(jiǎn)介

默認(rèn)情況下,ZeroNews 根據(jù)您創(chuàng)建的映射類(lèi)型以不同的方式處理 TLS 連接。

對(duì)于HTTPS 映射,ZeroNews 會(huì)在 ZeroNews 云端邊緣上為您終止 TLS 連接,因此您無(wú)需自行配置證書(shū)處理。我們會(huì)通過(guò)獨(dú)立的自研加密隧道將流量轉(zhuǎn)發(fā)到您的代理,以便您的數(shù)據(jù)在傳輸過(guò)程中始終受到保護(hù)。

對(duì)于TLS 協(xié)議建立的 TLS 映射服務(wù),ZeroNews 默認(rèn)不會(huì)終止TLS。您必須選擇 TLS 終止的位置:

ZeroNews提供兩種不同位置的TLS終止:1、在內(nèi)網(wǎng)ZeroNews Agent處終止;2、在上游服務(wù)處終止

如果您選擇在上游服務(wù)(即內(nèi)網(wǎng)服務(wù))終止,ZeroNews 網(wǎng)絡(luò)和代理都無(wú)法看到您的流量。但這也意味著您必須在上游服務(wù)處理 TLS 終止,且您的本地服務(wù)必須配置有效的 TLS 證書(shū) (如 Let's Encrypt 或企業(yè) CA 簽發(fā)),且證書(shū)需被公網(wǎng)客戶(hù)端信任。ZeroNews 不參與證書(shū)驗(yàn)證過(guò)程,僅確保加密數(shù)據(jù)完整傳輸 。

wKgZPGiaqyKAXweAAAB4lVVZBgc827.png

如果您選擇在 ZeroNews Agent 服務(wù)上終止 TLS 連接,我們采用的是最新、最安全的版本TLS 1.3 版本,1.3 版本初始握手只需一次往返,而 TLS 1.2 則需要兩次往返,這不僅能節(jié)省您請(qǐng)求的寶貴毫秒數(shù),還能讓 Agent 無(wú)需任何握手即可恢復(fù)先前的連接。

wKgZO2iaqyKAe_ABAABzGahoP94728.png

另外,ZeroNews 也會(huì)提供處理所有證書(shū)的配置和更新,從而簡(jiǎn)化您的操作,讓您有時(shí)間思考想要在基礎(chǔ)架構(gòu)中解決的更大項(xiàng)目。

關(guān)鍵安全提醒:在 ZeroNews 云端邊緣終止或 ZeroNews 本地 Agent 終止模式下,TLS解密后的明文數(shù)據(jù)會(huì)立即通過(guò)ZeroNews自研的高性能加密隧道協(xié)議進(jìn)行二次加密傳輸。該協(xié)議采用動(dòng)態(tài)密鑰交換(如ECDHE)和強(qiáng)加密算法(如AES-256-GCM),確保數(shù)據(jù)在ZeroNews服務(wù)器與用戶(hù)本地服務(wù)之間的傳輸全程加密,防止中間節(jié)點(diǎn)竊聽(tīng)或篡改。

這與上游服務(wù)終止模式形成最本質(zhì)的安全區(qū)別:在上游服務(wù)終止模式下,ZeroNews 僅作為加密數(shù)據(jù)的傳輸通道,全程無(wú)法接觸到明文數(shù)據(jù)。因此,在選擇 TLS 終止模式時(shí),請(qǐng)務(wù)必根據(jù)數(shù)據(jù)敏感度仔細(xì)權(quán)衡便利性與安全性的需求。

使用HTTPS映射-云端邊緣終止

如果您無(wú)法在上游服務(wù)終止您的TLS,且不需要在 ZeroNews Agent 終止 TLS,您可以通過(guò) ZeroNews 在我們的云端邊緣上為您終止 TLS,如上所述,后續(xù)的數(shù)據(jù)我們通過(guò)自研加密隧道將流量轉(zhuǎn)發(fā)到您的代理。

這時(shí)候,您只需要?jiǎng)?chuàng)建一條HTTPS映射,那么您的映射將在 ZeroNews 云端邊緣上打開(kāi) TLS 終止,從而節(jié)省大量的網(wǎng)絡(luò)和證書(shū)相關(guān)工作。

使用TLS映射-ZeroNews Agent 終止

當(dāng)您需將本地 HTTP 服務(wù)臨時(shí)暴露至公網(wǎng)(如 Webhook 測(cè)試、API 調(diào)試),但不想為本地服務(wù)配置 TLS 證書(shū)。您可以選擇 ZeroNews Agent 終止模式, ZeroNews本地Agent負(fù)責(zé)終止來(lái)自公網(wǎng)的TLS連接(提供HTTPS服務(wù)),并將解密后的HTTP流量轉(zhuǎn)發(fā)給您的本地明文服務(wù)。

wKgZPGiaqyOACBgqAAD9H8mglT4566.png

如果您還沒(méi)有 TLS 證書(shū),我們也提供文檔【自動(dòng)生成TLS證書(shū)】指導(dǎo)您創(chuàng)建自簽名證書(shū)。

wKgZO2iaqyOAOiRvAACZv4betts926.png

使用TLS映射-上游服務(wù)終止

當(dāng)企業(yè)需實(shí)現(xiàn)端到端加密(E2E)且100% 自主掌控私鑰時(shí)(如金融、醫(yī)療等需端到端加密,且滿(mǎn)足 GDPR、HIPAA 等法規(guī)要求,確保敏感數(shù)據(jù)(如支付信息、病歷)全程加密,避免中間節(jié)點(diǎn)(ZeroNews 服務(wù)器)接觸明文的應(yīng)用場(chǎng)景)可以選擇上游服務(wù)終止模式。

該模式下,ZeroNews 不終止TLS ,僅轉(zhuǎn)發(fā)加密流量,TLS握手完全在客戶(hù)端與您的本地服務(wù)之間進(jìn)行。因此, 證書(shū)有效性、協(xié)議版本、加密強(qiáng)度完全由您的本地服務(wù)決定和控制 。

wKgZPGiaqyOAM_NiAADxreKchpo298.png

三步搭建TLS映射

為簡(jiǎn)化傳統(tǒng)TLS終止的復(fù)雜配置流程,ZeroNews推出 可視化云端控制臺(tái) ,徹底替代繁瑣的API 證書(shū)上傳操作。只需三步即可完成部署:

● 訂閱服務(wù):?jiǎn)⒂闷髽I(yè)或團(tuán)隊(duì)訂閱服務(wù),或獨(dú)立開(kāi)通“自有域名+TLS終止”功能;

● 域名配置:提交自有域名并通過(guò)自動(dòng)審核;

● 映射創(chuàng)建:下載并啟用Agent,在控制臺(tái)創(chuàng)建TLS映射并選擇終止位置(邊緣/Agent/上游)。

全場(chǎng)景支持:無(wú)論是入口網(wǎng)關(guān)統(tǒng)一管控、微服務(wù)間TLS通信、開(kāi)發(fā)環(huán)境臨時(shí)暴露,還是企業(yè)級(jí)端到端加密(如金融數(shù)據(jù)庫(kù)遠(yuǎn)程訪(fǎng)問(wèn)),ZeroNews均提供開(kāi)箱即用的安全解決方案。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    9248
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    4796
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶(hù):為持續(xù)增強(qiáng)Splashtop遠(yuǎn)程連接服務(wù)的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協(xié)議。TLS1.0與1.1協(xié)議采用過(guò)時(shí)的加密方法,缺乏關(guān)鍵的安全
    的頭像 發(fā)表于 09-30 10:08 ?289次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)

    利用 ZeroNews,您可對(duì)用內(nèi)網(wǎng)的 Linux 服務(wù)器進(jìn)行統(tǒng)一的 SSH 遠(yuǎn)程連接管理,當(dāng)用戶(hù)外出時(shí),可通過(guò) ZeroNews 分配的公網(wǎng)域名地址,快速訪(fǎng)問(wèn)企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?136次閱讀
    SSH 遠(yuǎn)程連接<b class='flag-5'>內(nèi)網(wǎng)</b> Linux <b class='flag-5'>服務(wù)</b>器

    TLS終止位置的安全影響深度解析:三種模式技術(shù)對(duì)比與選擇建議

    技術(shù)本質(zhì)而言,TLS終止位置本質(zhì)是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統(tǒng)VPN式全權(quán)托管模式,解耦為可配置的信任模型——當(dāng)密鑰控制權(quán)100%歸屬用戶(hù)時(shí),即實(shí)現(xiàn)了真正意義上的"不可信基礎(chǔ)設(shè)施"。
    的頭像 發(fā)表于 09-02 12:07 ?228次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>終止</b>位置的安全影響深度解析:三種模式技術(shù)對(duì)比與選擇建議

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協(xié)議)終止是指在網(wǎng)絡(luò)代理節(jié)點(diǎn)(如反向代理服務(wù)器)上結(jié)束加密連接的過(guò)程。當(dāng)公網(wǎng)用戶(hù)通過(guò) HTTPS 訪(fǎng)問(wèn)服務(wù)時(shí),流量首先到達(dá)代理節(jié)點(diǎn),在此處完成
    的頭像 發(fā)表于 08-25 12:09 ?349次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b><b class='flag-5'>方案</b>有何不同?

    為什么內(nèi)網(wǎng)穿透必須加密?

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書(shū),是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?412次閱讀
    為什么<b class='flag-5'>內(nèi)網(wǎng)</b>穿透必須加密?

    TLS 終止在真實(shí)業(yè)務(wù)中的防護(hù)價(jià)值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場(chǎng)景,并重點(diǎn)對(duì)比 ZeroNews 支持的 三大 TLS 終止模式 在真實(shí)業(yè)務(wù)環(huán)境中的防護(hù)結(jié)果與價(jià)值。
    的頭像 發(fā)表于 08-14 16:09 ?486次閱讀
    <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>在真實(shí)業(yè)務(wù)中的防護(hù)價(jià)值

    SSL/TLS的常見(jiàn)問(wèn)題解答

    無(wú)論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個(gè)最常被考察的SSL/TLS問(wèn)題,提供詳盡解析,幫助你建立全面的理解。這些問(wèn)題不僅覆蓋了基礎(chǔ)概念,還包括常見(jiàn)漏洞、最佳實(shí)踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?652次閱讀

    內(nèi)網(wǎng)穿透目前最好的解決方案?ZeroNews憑什么!

    無(wú)論是個(gè)人想要遠(yuǎn)程訪(fǎng)問(wèn)家中的設(shè)備,還是企業(yè)實(shí)現(xiàn)高效的遠(yuǎn)程辦公與資源共享,內(nèi)網(wǎng)穿透都是關(guān)鍵所在。然而,傳統(tǒng)的內(nèi)網(wǎng)穿透方案卻問(wèn)題重重,企業(yè)急需新的選擇。 1. 傳統(tǒng)方案 ① 公網(wǎng)IP:成本
    的頭像 發(fā)表于 05-15 14:14 ?572次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透目前最好的解決<b class='flag-5'>方案</b>?ZeroNews憑什么!

    國(guó)產(chǎn)內(nèi)網(wǎng)穿透方案-比f(wàn)rp更簡(jiǎn)單

    的應(yīng)用場(chǎng)景。 當(dāng)前市場(chǎng)上,frp作為一款開(kāi)源內(nèi)網(wǎng)穿透方案,憑借其開(kāi)源特性和廣泛的技術(shù)支持,在行業(yè)內(nèi)擁有較高的認(rèn)知度,常被應(yīng)用于大型局域網(wǎng)的構(gòu)建與管理。然而,frp使用過(guò)程中暴露出一些明顯的短板——安裝配置較復(fù)雜,需要
    的頭像 發(fā)表于 05-13 11:28 ?371次閱讀
    國(guó)產(chǎn)<b class='flag-5'>內(nèi)網(wǎng)</b>穿透<b class='flag-5'>方案</b>-比f(wàn)rp更簡(jiǎn)單

    如何設(shè)置內(nèi)網(wǎng)IP的端口映射到公網(wǎng)

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,端口映射(Port Mapping)是一項(xiàng)非常實(shí)用的技術(shù),它允許用戶(hù)將內(nèi)網(wǎng)設(shè)備的服務(wù)端口映射到公網(wǎng),使外網(wǎng)用戶(hù)可以訪(fǎng)問(wèn)內(nèi)網(wǎng)中的服務(wù)。這項(xiàng)技術(shù)在遠(yuǎn)程辦公、設(shè)備遠(yuǎn)程控制、
    的頭像 發(fā)表于 11-14 14:23 ?2632次閱讀

    內(nèi)網(wǎng)穿透詳解:從傳統(tǒng)方式到P2link的優(yōu)勢(shì)探討

    隨著互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的應(yīng)用場(chǎng)景需要通過(guò)遠(yuǎn)程訪(fǎng)問(wèn)內(nèi)網(wǎng)資源,無(wú)論是企業(yè)遠(yuǎn)程辦公、家庭私有云服務(wù)器的管理,還是物聯(lián)網(wǎng)設(shè)備的監(jiān)控,都需要解決一個(gè)關(guān)鍵問(wèn)題——內(nèi)網(wǎng)穿透。傳統(tǒng)的內(nèi)網(wǎng)穿透方式有
    的頭像 發(fā)表于 11-13 14:19 ?1092次閱讀

    ElfBoard技術(shù)貼|如何完成FRP內(nèi)網(wǎng)穿透

    FRP(FastReverseProxy)是一款高效能的反向代理工具,專(zhuān)為解決內(nèi)網(wǎng)穿透問(wèn)題而設(shè)計(jì)。它能夠?qū)?b class='flag-5'>內(nèi)網(wǎng)中的服務(wù)安全地暴露至公網(wǎng),讓外部用戶(hù)輕松實(shí)現(xiàn)遠(yuǎn)程訪(fǎng)問(wèn)。FRP支持TCP、UDP、HTTP
    的頭像 發(fā)表于 11-08 13:30 ?1723次閱讀
    ElfBoard技術(shù)貼|如何完成FRP<b class='flag-5'>內(nèi)網(wǎng)</b>穿透

    內(nèi)網(wǎng)通過(guò)公網(wǎng)地址訪(fǎng)問(wèn)內(nèi)網(wǎng)服務(wù)器的設(shè)置方法

    在一些場(chǎng)景下,內(nèi)部網(wǎng)絡(luò)中的服務(wù)器需要通過(guò)公網(wǎng)地址進(jìn)行訪(fǎng)問(wèn),尤其是在沒(méi)有固定公網(wǎng)IP或需要在外部訪(fǎng)問(wèn)時(shí)。為了解決這一問(wèn)題,可以使用以下幾種方法實(shí)現(xiàn)內(nèi)網(wǎng)穿透,方便地通過(guò)公網(wǎng)訪(fǎng)問(wèn)內(nèi)網(wǎng)服務(wù)器。
    的頭像 發(fā)表于 11-07 15:09 ?2277次閱讀

    常見(jiàn)的內(nèi)網(wǎng)穿透工具對(duì)比

    國(guó)內(nèi)的內(nèi)網(wǎng)穿透工具有不少選擇,適合不同的使用場(chǎng)景和需求。以下是一些比較常見(jiàn)的國(guó)內(nèi)內(nèi)網(wǎng)穿透工具:
    的頭像 發(fā)表于 11-06 14:59 ?3532次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪(fǎng)問(wèn)與內(nèi)網(wǎng)穿透

    在數(shù)字化辦公、遠(yuǎn)程管理以及物聯(lián)網(wǎng)設(shè)備日益普及的當(dāng)下,遠(yuǎn)程訪(fǎng)問(wèn)已然成為人們?nèi)粘9ぷ髋c生活中至關(guān)重要的組成部分。不過(guò),于傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)里,內(nèi)網(wǎng)設(shè)備(像公司服務(wù)器、智能家居系統(tǒng)之類(lèi))往往處在 NAT
    發(fā)表于 10-31 11:54