SSL卸载(SSL流量管理)

SSL卸载

定义:client端访问server端的时候是基于https协议(加密传输的),当client端得请求发送到vs(vritual server)的时候,由LTM把原始的http请求发送给下面的server主机,对于下面的server主机来说就不需要采用加密算法去解密https报文,这样节省了server服务器资源cpu、内存、计算资源。同时,client端和vs之间采用https协议,保证了数据传输的安全性,这是SSL卸载的一个主要的应用。

五大核心价值

1、高性能;

2、安全性;

3、管理更加便捷;

4、弹性扩展;

5、解决业务问题,多云环境下的ssl卸载的结局方案。

SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。

提供服务

1)认证用户和服务器,确保数据发送到正确的客户机和服务器;

2)加密数据以防止数据中途被窃取;

3)维护数据的完整性,确保数据在传输过程中不被改变。

TLS协议发展历史

握手解析过程


TLS卸载配置步骤

相关推荐
小程同学>o<10 小时前
Linux 应用层开发入门(二十五)| 网络编程
linux·网络·嵌入式软件·嵌入式应用层·应用层开发·linux应用层开发
忡黑梨10 小时前
eNSP_DHCP配置
c语言·网络·c++·python·算法·网络安全·智能路由器
BING_Algorithm10 小时前
Java开发常用网络协议解析
后端·网络协议
YaBingSec10 小时前
玄机网络安全靶场:Jackson-databind 反序列化漏洞(CVE-2017-7525)
linux·网络·笔记·安全·web安全
TechWayfarer10 小时前
网络安全溯源实战:78.1%网络攻击来自境外,如何精准定位攻击源
网络·安全·web安全
ElevenS_it18810 小时前
日志在哪里找?分布式环境下日志采集断裂的5个排查路径
运维·网络·分布式
半壶清水10 小时前
ubuntu中部署开源交换机模拟器bmv2详细步骤
linux·运维·网络·网络协议·tcp/ip·ubuntu
爱吖吖吖a11 小时前
CSMA/CA(载波侦听多路访问/冲突避免)
网络·网络协议
X7x511 小时前
ACL访问控制列表:网络安全的守护神
网络协议·网络安全·信息与通信·acl
minji...11 小时前
Linux 网络套接字编程(六)TCP的通信是全双工的,自定义协议的定制,序列化和反序列化
linux·运维·服务器·网络·c++