首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >客户端TLS终止的安全含义

客户端TLS终止的安全含义
EN

Security用户
提问于 2019-05-22 20:05:51
回答 1查看 331关注 0票数 2

我有一堆HTTP服务/设备TLS不知道。我希望允许他们访问广域网,但我当然不希望他们在普通HTTP中这样做。

由于遗留问题和适当的TLS实现的硬件需求,更新它们是不可行的。

我唯一可以强制加密的地方是WAN <-> LAN网关,它使用TLS代理,并得到防火墙的一些帮助。

这个解决方案的安全风险是什么?

EN

回答 1

Security用户

发布于 2019-05-23 00:39:56

简单地说,风险在于在TLS代理和终端won服务器之间没有TLS。

这种设计是相当普遍:许多服务在负载均衡器上终止TLS连接,并从那里运行普通的HTTP到the服务器。如果您适当地分割您的网络,您可以减少风险,使该链接的其余部分未加密。

也见这个答案

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/210631

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档