专栏中心

EEPW首页 > 专栏 > traffic server双向认证介绍

traffic server双向认证介绍

发布人:天翼云开发者 时间:2025-11-27 来源:工程师 发布文章


本文分享自天翼云开发者社区《traffic server双向认证介绍》.作者:沈****扬

HTTPS双向认证(Mutual TLS authentication)是一种安全机制,它要求在建立HTTPS连接时,客户端和服务器都必须进行身份验证。这种机制通常用于需要高度安全性的场景,其中服务器和客户端都需要验证对方的身份。

 

apache traffic server(简称ats)是一个开源的http缓存服务器,他提供了回源的双向认证功能,通过配置对应的证书、密钥,可以简单的实现双向认证功能的配置,以下是双向认证的配置示例:

// 配置客户端(ats)发送给源站的证书和密钥
CONFIG proxy.config.ssl.client.cert.path STRING your_cert_path
CONFIG proxy.config.ssl.client.cert.filename STRING your_cert_name.pem
CONFIG proxy.config.ssl.client.private_key.path STRING your_rivate_key_path
CONFIG proxy.config.ssl.client.private_key.filename STRING your_rivate_key_name.key
// 配置客户端(ats)校验源站证书的CA,以及是否校验源站证书的开关
CONFIG proxy.config.ssl.client.CA.cert.path STRING your_ca_cert_path
CONFIG proxy.config.ssl.client.CA.cert.filename STRING your_ca.crt
CONFIG proxy.config.ssl.client.verify.server INT1

同时,ats也提供了回源的ssl/tls协议开关,配置1为打开,配置0为关闭,如下所示:

// 打开tls1.0协议
CONFIG proxy.config.ssl.client.TLSv1 INT 1
// 打开tls1.1协议
CONFIG proxy.config.ssl.client.TLSv1_1 INT 1
// 打开tls1.2协议
CONFIG proxy.config.ssl.client.TLSv1_2 INT 1


 


专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: CDN

相关推荐

从Gartner最新全球报告看云CDN服务商的崛起之路

CDN网络加速与SSL加速

网络与存储 2022-10-28

Akamai: 全球连网速度持续提升

看完这个,还觉得IPV6离你很远吗?

网络与存储 2020-06-29

微软建立全球专属CDN网络:平均延迟50ms

网络与存储 2018-05-09

CDN网络路由技术

资源下载 2010-04-24

工信部:获得CDN牌照的企业达到70家

电磁兼容标准修订

云服务市场,小厂商的出路在哪儿?

智能计算 2018-05-04

电磁兼容性测试规范

资源下载 2008-09-23

CDN市场一片繁华 只待标准化

2017-04-14

终于发了!工信部发放首批CDN牌照 CDN市场准入门槛提高

智能路由发展“青黄不接” 优酷有何良策?

消费电子 2016-06-13
更多 培训课堂
更多 焦点
更多 视频

技术专区