91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ZeroNews 推出端到端 TLS 終止功能,強(qiáng)化數(shù)據(jù)傳輸安全

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2025-07-28 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

信息安全是當(dāng)今數(shù)字業(yè)務(wù)的核心關(guān)注的問題。ZeroNews 持續(xù)關(guān)注并致力于提升用戶的數(shù)據(jù)傳輸安全。本次更新,我們特別引入了 TLS 終止能力,為企業(yè)提供一種更高級別的、自主掌控加密密鑰的數(shù)據(jù)保護(hù)選項。

不同數(shù)據(jù)傳輸安全模型

HTTP 映射: 這是基礎(chǔ)的內(nèi)網(wǎng)穿透方式。用戶創(chuàng)建 HTTP 映射后,數(shù)據(jù)在公網(wǎng)傳輸時通常為明文。對于涉及敏感信息(如登錄憑證、支付信息)的系統(tǒng),明文傳輸存在潛在風(fēng)險。這也是為什么主流平臺普遍采用 HTTPS (基于 TLS 的 HTTP) 進(jìn)行加密的原因。使用內(nèi)網(wǎng)穿透服務(wù)時,證書和私鑰由誰管理、如何管理,是安全性的關(guān)鍵考量點(diǎn)之一。

傳統(tǒng)(服務(wù)商管理)TLS: 常見做法是服務(wù)商為用戶生成或托管證書及私鑰。這種模式簡化了用戶操作,但也意味著服務(wù)商在技術(shù)上擁有訪問加密數(shù)據(jù)的可能性。如果服務(wù)商的安全措施存在漏洞或遭遇嚴(yán)重攻擊,理論上存在私鑰泄露的風(fēng)險,可能導(dǎo)致企業(yè)數(shù)據(jù)被解密。這促使部分對數(shù)據(jù)主權(quán)要求極高的企業(yè)尋求更自主的解決方案。

ZeroNews TLS 終止 + 企業(yè)自持私鑰: 該模式旨在解決上述關(guān)于密鑰控制權(quán)的顧慮。其核心原理是:

私鑰 100% 企業(yè)自有: ZeroNews 不觸碰、不存儲 您的私鑰。

加解密在可控邊界完成: 數(shù)據(jù)傳輸之前已進(jìn)行加密,傳輸隧道僅負(fù)責(zé)“搬運(yùn)”。

實(shí)現(xiàn)條件: 需要使用企業(yè)自有域名 并自行配置和管理該域名的 TLS 證書(支持 DigiCert、GlobalSign 等主流 CA 頒發(fā)的證書)。[詳情可參閱配置指南:ZeroNews V2.1.4 震撼更新!自定義域名服務(wù)重磅上線]

wKgZO2iHIRyAGvnQAAA1McheMq8940.png

TLS 終止模式詳解與操作

ZeroNews 提供兩種 TLS 終止位置選擇,適應(yīng)不同架構(gòu)需求:

1. 在 ZeroNews Agent 終止:

a. 原理: 由用戶自行管理證書,在 Agent 本地配置要終止 TLS 流量的域名證書, 完成對用戶訪問的TLS流量進(jìn)行解密,并將解密后的流量轉(zhuǎn)發(fā)至用戶內(nèi)網(wǎng)服務(wù),同時將內(nèi)網(wǎng)服務(wù)響應(yīng)的流量進(jìn)行加密轉(zhuǎn)發(fā)。

b. 配置要求:

i. 您需要在 ZeroNews 平臺為該自有域名上傳完整的 TLS 證書鏈(公鑰證書)和對應(yīng)的私鑰證書

ii. 注:平臺也支持自動簽發(fā)證書無需手動上傳。

wKgZPGiHIR2AZfhzAAB1X6gSfV4250.png

2. 在上游服務(wù)終止:

a. 原理: 始終由用戶自行管理證書,ZeroNews 對證書不可見,TLS流量在用戶上游服務(wù)(如Nginx/Apache)進(jìn)行加解密,ZeroNews邊緣網(wǎng)絡(luò)及Agent僅作為流量透傳,全程不接觸明文數(shù)據(jù),對數(shù)據(jù)不可見,實(shí)現(xiàn)端到端的安全加密轉(zhuǎn)發(fā)。

b. 配置要求:

i. 無需在 ZeroNews 平臺上傳任何證書。證書完全由您在自己的服務(wù)器上配置和管理。

wKgZO2iHIR2AcEGkAACAeSho52A719.png

操作步驟簡述:

1. 添加并配置自定義域名: 在 ZeroNews 平臺添加您的自有域名,并配置其用于 HTTPS (端口 443)。(注意:此步驟僅為域名綁定,TLS 證書配置取決于后續(xù)選擇的終止模式)。

2. 創(chuàng)建 TLS 映射: 在自定義映射頁面,點(diǎn)擊“創(chuàng)建映射”。

3. 配置映射參數(shù):

a. 選擇目標(biāo)設(shè)備 (Agent)。

b. 協(xié)議選擇 TLS。

c. 公網(wǎng)訪問地址:選擇第一步配置好的域名。

d. 輸入內(nèi)網(wǎng)目標(biāo) IP 及端口。

e. 關(guān)鍵選擇:TLS 終止位置 (選擇“在 ZeroNews Agent 終止” 或 “在上游服務(wù)終止”)。

f. 點(diǎn)擊“創(chuàng)建”。

wKgZPGiHIR2AKtZWAAD9H8mglT4298.png

重要注意事項:

證書處理原則:

上游服務(wù)終止模式: 無需在 ZeroNews 平臺操作證書。

Agent 終止模式: 若選擇手動上傳證書,必須提供包含完整信任鏈的公鑰證書文件以及對應(yīng)的私鑰文件

端口沖突規(guī)避: 同一個自有域名(HTTPS:443)不能同時創(chuàng)建 HTTPS 協(xié)議的映射和 TLS 終止映射。

wKgZPGiHIR6AOLLeAADxreKchpo478.png

TLS 終止的價值與挑戰(zhàn)

核心價值: TLS 終止模式的核心優(yōu)勢在于將加密數(shù)據(jù)的最終控制權(quán)(私鑰)完全交還企業(yè)自身。ZeroNews 僅提供加密數(shù)據(jù)的傳輸通道。這為處理極度敏感數(shù)據(jù)的場景(如核心支付系統(tǒng)、高機(jī)密通信)提供了更高層級的數(shù)據(jù)主權(quán)保障。

適用場景: 該模式特別適合對數(shù)據(jù)加密密鑰控制有嚴(yán)格合規(guī)要求或極高安全需求的大中型企業(yè)和團(tuán)隊。這些組織通常擁有更強(qiáng)的資源來應(yīng)對隨之而來的管理復(fù)雜度。

伴隨的挑戰(zhàn): 選擇完全自主管理密鑰也意味著企業(yè)需承擔(dān)相應(yīng)責(zé)任:

證書全生命周期管理: 企業(yè)需自行負(fù)責(zé)證書的申請、購買(如適用)、安裝、配置、續(xù)期、吊銷和輪換。這個過程涉及公私鑰基礎(chǔ)設(shè)施(PKI)的理解和維護(hù),具有一定復(fù)雜性和運(yùn)維負(fù)擔(dān)。

應(yīng)對協(xié)議演進(jìn): TLS 協(xié)議本身會不斷更新(如從 TLS 1.2 到 TLS 1.3)。企業(yè)需要關(guān)注這些變化,并確保自身環(huán)境(包括可能使用的負(fù)載均衡器、Web 服務(wù)器等)及時升級以支持新版本、淘汰不安全的舊版本,維持安全性和兼容性。

wKgZO2iHIR6AYCJ5AAFbCA243VE483.png

總結(jié):

TLS 終止能力,本質(zhì)上是將數(shù)據(jù)“保險箱”的鑰匙(私鑰)完全交由您自己保管,ZeroNews 則專注于安全地“護(hù)送”這個已上鎖的保險箱(通過加密隧道傳輸數(shù)據(jù))。

請注意: 使用此功能必須配合企業(yè)自有域名,不支持獨(dú)立使用。它并非適用于所有內(nèi)網(wǎng)穿透場景的通用方案,而是為具有特定高安全需求、且具備相應(yīng)證書管理能力的企業(yè)提供的一種增強(qiáng)型安全選擇。

內(nèi)網(wǎng)穿透解決方案應(yīng)兼顧安全性與實(shí)用性。ZeroNews 提供包括 HTTPS 映射、服務(wù)商管理 TLS 以及企業(yè)自持私鑰 TLS 終止在內(nèi)的多種安全層級選項,以滿足不同場景和用戶能力的需求。企業(yè)可根據(jù)自身業(yè)務(wù)敏感度、合規(guī)要求和運(yùn)維資源,選擇最適合的“專業(yè)級”方案。

即刻體驗(yàn) ZeroNews,為您的關(guān)鍵業(yè)務(wù)數(shù)據(jù)流選擇恰當(dāng)?shù)陌踩U希?br />
審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    AOC光纖跳線:高速數(shù)據(jù)傳輸的新引擎

    的網(wǎng)絡(luò)連接。AOC(Active Optical Cable,有源光纜)光纖跳線作為一種新興的高速數(shù)據(jù)傳輸解決方案,正逐漸成為推動各行業(yè)數(shù)字化發(fā)展的新引擎。 AOC光纖跳線的原理與構(gòu)成 AOC光纖跳線是一種將光電子器件集成在光纜兩的特殊光纜。它主
    的頭像 發(fā)表于 02-24 11:32 ?339次閱讀

    如何訓(xùn)練好自動駕駛模型?

    [首發(fā)于智駕最前沿微信公眾號]最近有位小伙伴在后臺留言提問:算法是怎樣訓(xùn)練的?是模仿學(xué)習(xí)、強(qiáng)化學(xué)習(xí)和離線強(qiáng)化學(xué)習(xí)這三類嗎?其實(shí)
    的頭像 發(fā)表于 12-08 16:31 ?1496次閱讀
    如何訓(xùn)練好自動駕駛<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>模型?

    恩智浦高速SerDes技術(shù)助力汽車網(wǎng)絡(luò)高效安全數(shù)據(jù)傳輸

    隨著汽車變得更加智能、更安全且由軟件定義,對高速數(shù)據(jù)傳輸的需求達(dá)到了前所未有的高度。
    的頭像 發(fā)表于 11-18 15:00 ?1240次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?578次閱讀
    <b class='flag-5'>ZeroNews</b> 如何關(guān)注用戶<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>

    多通道數(shù)據(jù)傳輸終端 LoRa/LTE雙模通信終端

    數(shù)據(jù)傳輸
    穩(wěn)控自動化
    發(fā)布于 :2025年10月24日 13:57:21

    遠(yuǎn)程校準(zhǔn)電能質(zhì)量在線監(jiān)測裝置時,如何保證數(shù)據(jù)傳輸安全性?

    密:阻斷數(shù)據(jù)竊聽與篡改 1. 傳輸層加密 協(xié)議選擇 :采用 TLS 1.3/SSL 3.0 (禁用低安全性的 TLS 1.0/1.1)對指令
    的頭像 發(fā)表于 10-11 16:44 ?731次閱讀

    TLS終止位置的安全影響深度解析:三種模式技術(shù)對比與選擇建議

    技術(shù)本質(zhì)而言,TLS終止位置本質(zhì)是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統(tǒng)VPN式全權(quán)托管模式,解耦為可配置的信任模型——當(dāng)密鑰控制權(quán)100%歸屬用戶時,即實(shí)現(xiàn)了真正意義上的"不可信基礎(chǔ)設(shè)施"。
    的頭像 發(fā)表于 09-02 12:07 ?494次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>終止</b>位置的<b class='flag-5'>安全</b>影響深度解析:三種模式技術(shù)對比與選擇建議

    ZeroNewsTLS 終止方案有何不同?

    TLS傳輸安全協(xié)議)終止是指在網(wǎng)絡(luò)代理節(jié)點(diǎn)(如反向代理服務(wù)器)上結(jié)束加密連接的過程。當(dāng)公網(wǎng)用戶通過 HTTPS 訪問服務(wù)時,流量首先到達(dá)代理節(jié)點(diǎn),在此處完成
    的頭像 發(fā)表于 08-25 12:09 ?579次閱讀
    <b class='flag-5'>ZeroNews</b> 的 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>方案有何不同?

    TLS 終止在真實(shí)業(yè)務(wù)中的防護(hù)價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場景,并重點(diǎn)對比 ZeroNews 支持的 三大 TLS 終止模式 在真實(shí)業(yè)務(wù)環(huán)境中的防護(hù)結(jié)果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?808次閱讀
    <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>在真實(shí)業(yè)務(wù)中的防護(hù)價值

    行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) TLS 終止方案

    ZeroNews 近期推出的重磅功能 -TLS終止TLS Termination) 能力,無需
    的頭像 發(fā)表于 08-12 10:46 ?796次閱讀
    行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>方案

    工業(yè)智能網(wǎng)關(guān)數(shù)據(jù)傳輸核心功能全解析

    本文從功能模塊化視角,深度解析工業(yè)智能網(wǎng)關(guān)在數(shù)據(jù)傳輸中的10大核心能力,覆蓋協(xié)議轉(zhuǎn)換、邊緣計算、安全加密等關(guān)鍵場景。
    的頭像 發(fā)表于 07-16 09:33 ?511次閱讀
    工業(yè)智能網(wǎng)關(guān)<b class='flag-5'>數(shù)據(jù)傳輸</b>核心<b class='flag-5'>功能</b>全解析

    工業(yè)智能網(wǎng)關(guān)在數(shù)據(jù)傳輸中有哪些功能

    工業(yè)智能網(wǎng)關(guān)在數(shù)據(jù)傳輸中具備協(xié)議轉(zhuǎn)換、數(shù)據(jù)采集與預(yù)處理、邊緣計算、安全加密、多通道傳輸、遠(yuǎn)程管理與配置、斷點(diǎn)續(xù)傳與數(shù)據(jù)補(bǔ)傳、
    的頭像 發(fā)表于 07-01 15:16 ?811次閱讀
    工業(yè)智能網(wǎng)關(guān)在<b class='flag-5'>數(shù)據(jù)傳輸</b>中有哪些<b class='flag-5'>功能</b>

    像這樣一款體積小巧的DTU數(shù)據(jù)傳輸終端你見過嗎?

    數(shù)據(jù)傳輸
    才茂通信
    發(fā)布于 :2025年06月04日 14:33:29

    SPI數(shù)據(jù)傳輸緩慢問題求解

    我遇到了 SPI 數(shù)據(jù)傳輸速率問題。 盡管將 SPI 時鐘頻率設(shè)置為 20 MHz,但我只獲得了 2 Kbps 的數(shù)據(jù)傳輸速率。 我正在以 115200 的波特率通過 UART 監(jiān)控數(shù)據(jù)。 我正在 cyfxusbspidmamo
    發(fā)表于 05-15 08:29