跳转到内容
搜索文档

mTLS 实现类型

最后更新 查看 MarkdownAgent 设置

实现 mTLS 身份验证有不同的方式。最常见的方式有:

选项 1:mTLS 设备身份验证 (Device Authentication)

这种 mTLS 版本适用于设备证书,主要关注 IoT 设备的数量,而非用户设备。

这里我们推荐使用 在应用安全中配合 mTLS

选项 2:mTLS 用户身份验证 (User Authentication)

当用户想要与服务器建立安全连接时,他们向服务器展示其证书,服务器验证其真实性。一旦证书通过身份验证,就会在用户和服务器之间建立加密连接,并且在它们之间传输的所有数据都经过加密,以防止第三方拦截。

mTLS 用户身份验证随 Cloudflare Access 一起包含,取决于用户数量。

选项 3:mTLS 服务身份验证 (Service Authentication)

主机名用于查找证书并验证其真实性。一旦建立连接,在主机之间传输的所有数据都经过加密,确保第三方无法拦截和读取。这里的主要驱动因素是主机名的数量。

这篇文档对您有帮助吗?