SSL卸载(SSL流量管理)

SSL卸载

定义:client端访问server端的时候是基于https协议(加密传输的),当client端得请求发送到vs(vritual server)的时候,由LTM把原始的http请求发送给下面的server主机,对于下面的server主机来说就不需要采用加密算法去解密https报文,这样节省了server服务器资源cpu、内存、计算资源。同时,client端和vs之间采用https协议,保证了数据传输的安全性,这是SSL卸载的一个主要的应用。

五大核心价值

1、高性能;

2、安全性;

3、管理更加便捷;

4、弹性扩展;

5、解决业务问题,多云环境下的ssl卸载的结局方案。

SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。

提供服务

1)认证用户和服务器,确保数据发送到正确的客户机和服务器;

2)加密数据以防止数据中途被窃取;

3)维护数据的完整性,确保数据在传输过程中不被改变。

TLS协议发展历史

握手解析过程


TLS卸载配置步骤

相关推荐
sdm0704272 小时前
TCP--面向字节流
网络·网络协议·tcp/ip
哼?~8 小时前
NAT、代理服务、内网穿透
网络
上海云盾-小余11 小时前
内网边界安全管控:访问权限隔离与入侵阻断方案
网络·安全·web安全
南京码讯光电技术有限公司11 小时前
工业无线AP选型指南:从WiFi 5到WiFi 6+5G CPE,如何构建全覆盖、零漫游、高可靠的智能工厂网络?
服务器·网络·5g
优橙教育12 小时前
5G网络优化关键参数解读:从入门到实战
网络·学习·5g
zt1985q13 小时前
本地部署网页监控工具 Webmonitor 并实现外部访问
运维·服务器·网络·网络协议
dog25014 小时前
为何新增网络路径反而引入额外时延
服务器·网络·php
w1wi14 小时前
CRA 差距分析完全指南 | 合规落地第一步
网络·人工智能·安全
缪懿14 小时前
应用层中的UDP协议原理
网络·网络协议·udp·javaee
hbugs00114 小时前
EVE-NG桥接外网的5种方式
开发语言·网络·php·eve-ng·rstp·流量洞察