实现 mTLS 身份验证有不同的方式。最常见的方式有:
这种 mTLS 版本适用于设备证书,主要关注 IoT 设备的数量,而非用户设备。
这里我们推荐使用 在应用安全中配合 mTLS。
当用户想要与服务器建立安全连接时,他们向服务器展示其证书,服务器验证其真实性。一旦证书通过身份验证,就会在用户和服务器之间建立加密连接,并且在它们之间传输的所有数据都经过加密,以防止第三方拦截。
mTLS 用户身份验证随 Cloudflare Access 一起包含,取决于用户数量。
主机名用于查找证书并验证其真实性。一旦建立连接,在主机之间传输的所有数据都经过加密,确保第三方无法拦截和读取。这里的主要驱动因素是主机名的数量。