91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

行業(yè)首創(chuàng)!內網服務 TLS 終止方案

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2025-08-12 10:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數據合規(guī)要求日益嚴格的背景下,企業(yè)內網穿透服務的安全模型正經歷根本性變革。ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無需復雜配置開發(fā),僅通過簡單頁面配置操作即可實現端到端加密,為企業(yè)提供從“被動加密”到“主動掌控”的安全升級路徑。

一、什么是TLS?

TLS是SSL(Secure Sockets Layer)協議的繼任者,由 Netscape 于1994年首次推出(基于SSL),后由 IETF 標準化為TLS協議。其主要目標是為客戶端(如瀏覽器)與服務器之間的通信建立加密通道 ,防止數據在傳輸過程中被竊聽、篡改或偽造。

TLS通過結合 非對稱加密 和 對稱加密 技術實現安全通信:

非對稱加密(握手階段)

客戶端與服務器協商加密算法(如RSA、Diffie-Hellman),驗證服務器數字證書(基于X.509標準),并交換密鑰材料。

服務器證書由受信任的 證書頒發(fā)機構(CA)簽發(fā),確保服務器身份真實性。

對稱加密(數據傳輸階段)

雙方生成共享的會話密鑰(Session Key) ,用于加密實際傳輸的應用數據(如HTTP請求),效率更高。

二、ZeroNews TLS終止簡介

默認情況下,ZeroNews 根據您創(chuàng)建的映射類型以不同的方式處理 TLS 連接。

對于HTTPS 映射,ZeroNews 會在 ZeroNews 云端邊緣上為您終止 TLS 連接,因此您無需自行配置證書處理。我們會通過獨立的自研加密隧道將流量轉發(fā)到您的代理,以便您的數據在傳輸過程中始終受到保護。

對于TLS 協議建立的 TLS 映射服務,ZeroNews 默認不會終止TLS。您必須選擇 TLS 終止的位置:

ZeroNews提供兩種不同位置的TLS終止:1、在內網ZeroNews Agent處終止;2、在上游服務處終止

如果您選擇在上游服務(即內網服務)終止,ZeroNews 網絡和代理都無法看到您的流量。但這也意味著您必須在上游服務處理 TLS 終止,且您的本地服務必須配置有效的 TLS 證書 (如 Let's Encrypt 或企業(yè) CA 簽發(fā)),且證書需被公網客戶端信任。ZeroNews 不參與證書驗證過程,僅確保加密數據完整傳輸 。

wKgZPGiaqyKAXweAAAB4lVVZBgc827.png

如果您選擇在 ZeroNews Agent 服務上終止 TLS 連接,我們采用的是最新、最安全的版本TLS 1.3 版本,1.3 版本初始握手只需一次往返,而 TLS 1.2 則需要兩次往返,這不僅能節(jié)省您請求的寶貴毫秒數,還能讓 Agent 無需任何握手即可恢復先前的連接。

wKgZO2iaqyKAe_ABAABzGahoP94728.png

另外,ZeroNews 也會提供處理所有證書的配置和更新,從而簡化您的操作,讓您有時間思考想要在基礎架構中解決的更大項目。

關鍵安全提醒:在 ZeroNews 云端邊緣終止或 ZeroNews 本地 Agent 終止模式下,TLS解密后的明文數據會立即通過ZeroNews自研的高性能加密隧道協議進行二次加密傳輸。該協議采用動態(tài)密鑰交換(如ECDHE)和強加密算法(如AES-256-GCM),確保數據在ZeroNews服務器與用戶本地服務之間的傳輸全程加密,防止中間節(jié)點竊聽或篡改。

這與上游服務終止模式形成最本質的安全區(qū)別:在上游服務終止模式下,ZeroNews 僅作為加密數據的傳輸通道,全程無法接觸到明文數據。因此,在選擇 TLS 終止模式時,請務必根據數據敏感度仔細權衡便利性與安全性的需求。

使用HTTPS映射-云端邊緣終止

如果您無法在上游服務終止您的TLS,且不需要在 ZeroNews Agent 終止 TLS,您可以通過 ZeroNews 在我們的云端邊緣上為您終止 TLS,如上所述,后續(xù)的數據我們通過自研加密隧道將流量轉發(fā)到您的代理。

這時候,您只需要創(chuàng)建一條HTTPS映射,那么您的映射將在 ZeroNews 云端邊緣上打開 TLS 終止,從而節(jié)省大量的網絡和證書相關工作。

使用TLS映射-ZeroNews Agent 終止

當您需將本地 HTTP 服務臨時暴露至公網(如 Webhook 測試、API 調試),但不想為本地服務配置 TLS 證書。您可以選擇 ZeroNews Agent 終止模式, ZeroNews本地Agent負責終止來自公網的TLS連接(提供HTTPS服務),并將解密后的HTTP流量轉發(fā)給您的本地明文服務。

wKgZPGiaqyOACBgqAAD9H8mglT4566.png

如果您還沒有 TLS 證書,我們也提供文檔【自動生成TLS證書】指導您創(chuàng)建自簽名證書。

wKgZO2iaqyOAOiRvAACZv4betts926.png

使用TLS映射-上游服務終止

當企業(yè)需實現端到端加密(E2E)且100% 自主掌控私鑰時(如金融、醫(yī)療等需端到端加密,且滿足 GDPR、HIPAA 等法規(guī)要求,確保敏感數據(如支付信息、病歷)全程加密,避免中間節(jié)點(ZeroNews 服務器)接觸明文的應用場景)可以選擇上游服務終止模式。

該模式下,ZeroNews 不終止TLS ,僅轉發(fā)加密流量,TLS握手完全在客戶端與您的本地服務之間進行。因此, 證書有效性、協議版本、加密強度完全由您的本地服務決定和控制 。

wKgZPGiaqyOAM_NiAADxreKchpo298.png

三步搭建TLS映射

為簡化傳統TLS終止的復雜配置流程,ZeroNews推出 可視化云端控制臺 ,徹底替代繁瑣的API 證書上傳操作。只需三步即可完成部署:

● 訂閱服務:啟用企業(yè)或團隊訂閱服務,或獨立開通“自有域名+TLS終止”功能;

● 域名配置:提交自有域名并通過自動審核;

● 映射創(chuàng)建:下載并啟用Agent,在控制臺創(chuàng)建TLS映射并選擇終止位置(邊緣/Agent/上游)。

全場景支持:無論是入口網關統一管控、微服務間TLS通信、開發(fā)環(huán)境臨時暴露,還是企業(yè)級端到端加密(如金融數據庫遠程訪問),ZeroNews均提供開箱即用的安全解決方案。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 內網
    +關注

    關注

    0

    文章

    66

    瀏覽量

    9308
  • TLS
    TLS
    +關注

    關注

    0

    文章

    54

    瀏覽量

    4947
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TLS805x1LD/TLS810x1LD Demoboard應用指南

    TLS805x1LD/TLS810x1LD Demoboard應用指南 一、前言 在電子工程領域,電壓調節(jié)器是一個關鍵的組件,它能為電子設備提供穩(wěn)定的電壓。英飛凌科技的TLS
    的頭像 發(fā)表于 12-19 15:35 ?467次閱讀

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態(tài)電流線性穩(wěn)壓器的理想之選

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態(tài)電流線性穩(wěn)壓器的理想之選 在電子工程師的日常工作中,選擇合適的線性穩(wěn)壓器對于設計出高效、穩(wěn)定的電子系統至關重要。今天,我們就來深入
    的頭像 發(fā)表于 12-19 15:30 ?388次閱讀

    內網穿透:從原理到實戰(zhàn)部署

    本文介紹了內網穿透技術的原理及其應用解決方案。由于NAT網絡和動態(tài)IP的限制,外部無法直接訪問內網設備。內網穿透通過公網中轉服務器建立連接通
    的頭像 發(fā)表于 11-04 16:57 ?1455次閱讀
    <b class='flag-5'>內網</b>穿透:從原理到實戰(zhàn)部署

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶:為持續(xù)增強Splashtop遠程連接服務的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協議。TLS1.0與1.1協議采用過時的加密方法,缺乏關鍵的安全
    的頭像 發(fā)表于 09-30 10:08 ?737次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    SSH 遠程連接內網 Linux 服務

    利用 ZeroNews,您可對用內網的 Linux 服務器進行統一的 SSH 遠程連接管理,當用戶外出時,可通過 ZeroNews 分配的公網域名地址,快速訪問企業(yè)內部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?467次閱讀
    SSH 遠程連接<b class='flag-5'>內網</b> Linux <b class='flag-5'>服務</b>器

    TLS終止位置的安全影響深度解析:三種模式技術對比與選擇建議

    技術本質而言,TLS終止位置本質是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統VPN式全權托管模式,解耦為可配置的信任模型——當密鑰控制權100%歸屬用戶時,即實現了真正意義上的"不可信基礎設施"。
    的頭像 發(fā)表于 09-02 12:07 ?466次閱讀
    <b class='flag-5'>TLS</b><b class='flag-5'>終止</b>位置的安全影響深度解析:三種模式技術對比與選擇建議

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協議)終止是指在網絡代理節(jié)點(如反向代理服務器)上結束加密連接的過程。當公網用戶通過 HTTPS 訪問服務時,流量首先到達代理節(jié)點,在此處完成
    的頭像 發(fā)表于 08-25 12:09 ?558次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b><b class='flag-5'>方案</b>有何不同?

    為什么內網穿透必須加密?

    對于企業(yè)而言,選擇支持 TLS 加密的內網穿透工具(如ZeroNews),并定期更新加密協議與證書,是保障業(yè)務安全、避免法律風險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?829次閱讀
    為什么<b class='flag-5'>內網</b>穿透必須加密?

    TLS 終止在真實業(yè)務中的防護價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務環(huán)境中的防護結果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?780次閱讀
    <b class='flag-5'>TLS</b> <b class='flag-5'>終止</b>在真實業(yè)務中的防護價值

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內網穿透

    BPI-RV2 RISC-V開源路由器之部署內網穿透 背景 最近剛弄到一塊 BPI-RV2 RISC-V 開源路由器,剛好自己有個云服務器和公網IP,打算在openwrt上面部署frp來做內網穿透
    發(fā)表于 06-29 20:05

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術面試,還是只想深入了解網絡安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?1005次閱讀

    內網穿透目前最好的解決方案?ZeroNews憑什么!

    無論是個人想要遠程訪問家中的設備,還是企業(yè)實現高效的遠程辦公與資源共享,內網穿透都是關鍵所在。然而,傳統的內網穿透方案卻問題重重,企業(yè)急需新的選擇。 1. 傳統方案 ① 公網IP:成本
    的頭像 發(fā)表于 05-15 14:14 ?969次閱讀
    <b class='flag-5'>內網</b>穿透目前最好的解決<b class='flag-5'>方案</b>?ZeroNews憑什么!

    這么多內網穿透工具怎么選?一篇讓你不再糾結的終極指南!

    你是否遇到過這樣的場景? 在家想訪問公司的內網服務器,卻發(fā)現防火墻攔得死死的? 開發(fā)微信小程序,本地調試卻因為無公網IP而抓狂? 想搭建個人NAS,但運營商不給公網IP,遠程訪問成難題? 別慌!內網
    的頭像 發(fā)表于 05-13 16:06 ?1253次閱讀
    這么多<b class='flag-5'>內網</b>穿透工具怎么選?一篇讓你不再糾結的終極指南!

    國產內網穿透方案-比frp更簡單

    的應用場景。 當前市場上,frp作為一款開源內網穿透方案,憑借其開源特性和廣泛的技術支持,在行業(yè)內擁有較高的認知度,常被應用于大型局域網的構建與管理。然而,frp使用過程中暴露出一些明顯的短板——安裝配置較復雜,需要
    的頭像 發(fā)表于 05-13 11:28 ?647次閱讀
    國產<b class='flag-5'>內網</b>穿透<b class='flag-5'>方案</b>-比frp更簡單

    黑芝麻智能發(fā)布行業(yè)首創(chuàng)的安全智能底座

    近日,在全球矚目的2025上海國際車展上,黑芝麻智能正式發(fā)布行業(yè)首創(chuàng)的安全智能底座,基于其武當C1200家族跨域融合芯片打造。安全智能底座的發(fā)布標志著智能汽車從“艙駕一體”向“安全+算力擴展”的跨越式升級,為全球汽車行業(yè)提供了兼
    的頭像 發(fā)表于 04-27 11:08 ?1433次閱讀