TLS, HTTPS ja varmenteiden hallinta CDN:ssä
Opitte, miten CDN:t päättävät TLS-yhteydet reunalla, hallitsevat varmenteita ja ottavat käyttöön nykyaikaisia suojatun siirron ominaisuuksia, kuten HTTP/2:n ja HSTS:n.
TLS, HTTPS ja varmenteiden hallinta CDN:ssä on ilmainen Välimuististrategiat: Redis + CDN + reunalaskenta-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Välimuististrategiat: Redis + CDN + reunalaskenta-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Välimuististrategiat: Redis + CDN + reunalaskenta-kurssilla on yhteensä 4 oppituntia.
Miksi TLS kannattaa päättää reunalla?
Nykyaikaiset CDN:t päättävät TLS:n reunalla. Tämä tarkoittaa, että salattu HTTPS-kättely valmistuu lähellä sijaitsevassa PoP:ssa eikä etäisessä alkuperässä.
- Lyhyemmät kättelyn edestakaiset matkat nopeuttavat suojattuja yhteyksiä
- Alkuperä vapautuu laskennallisesti raskaasta salauksesta
- Reunatason ominaisuudet, kuten HTTP/2 ja 0-RTT, tulevat mahdollisiksi
TLS-kättely lyhyesti
TLS-kättely neuvottelee salausavaimet ennen datan siirtämistä. Se vaatii edestakaisia verkkomatkoja, joten sen suorittaminen lähellä sijaitsevalla reunalla on paljon nopeampaa kuin etäisessä alkuperässä. Istunnon jatkaminen voi ohittaa vaiheita toistuvilla käynneillä.
Varmenteiden käyttöönotto
CDN:t tarjoavat yleensä hallinnoituja varmenteita, jotka myönnetään ja uusitaan automaattisesti puolestanne (usein ACME-pohjaisen varmentajan kautta), tai antavat teidän ladata oman varmenteenne ja yksityisen avaimenne.
- Hallinnoitu: automaattinen uusiminen, pienempi vanhenemisesta aiheutuvien käyttökatkojen riski
- Mukautettu: tarvitaan EV-varmenteisiin tai tiettyihin vaatimustenmukaisuustarpeisiin
SNI ja jaetut varmenteet
Server Name Indication (SNI) mahdollistaa useiden verkkotunnusten palvelemisen yhdestä reunan IP-osoitteesta siten, että kullakin on oma varmenteensa. Asiakas lähettää isäntänimen kättelyn aikana, jotta reuna voi valita oikean varmenteen.
Mukautetun varmenteen määrittäminen
Kun lataatte mukautetun varmenteen, toimitatte koko varmenneketjun ja yksityisen avaimen. Sisällyttäkää aina välivarmennukset, jotta asiakkaat voivat muodostaa luottamuspolun.
aws cloudfront update-distribution \
--id E123ABC \
--viewer-certificate ACMCertificateArn=arn:aws:acm:us-east-1:...:certificate/abc,SSLSupportMethod=sni-onlyHTTPS-uudelleenohjausten pakottaminen
Jokainen pyyntö kannattaa pakottaa käyttämään HTTPS:ää. Määrittäkää CDN ohjaamaan http:// osoitteeseen https://, jotta salaamatonta liikennettä ei koskaan tarjota.
- Asettakaa katselijan protokollakäytännöksi redirect-to-https
- Yhdistäkää tämä HSTS:ään vahvempien takeiden saamiseksi
HTTP Strict Transport Security (HSTS)
HSTS ilmoittaa selaimille, että verkkotunnuksessa on aina käytettävä HTTPS:ää määritetyn ajan, mikä estää protokollan vaihtamiseen perustuvat hyökkäykset.
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";Nykyaikaiset protokollat: HTTP/2 ja HTTP/3
TLS:n päättäminen reunalla antaa CDN:n käyttää selaimen kanssa nykyaikaisia protokollia, vaikka alkuperä tukisi vain HTTP/1.1:tä.
- HTTP/2: monen pyynnön multipleksointi yhden yhteyden kautta
- HTTP/3 (QUIC): toimii UDP:n päällä ja on nopeampi pakettihäviöille alttiissa verkoissa
Alkuperän salaus
Myös liikenne reunalta alkuperään tulisi salata. Määrittäkää CDN muodostamaan yhteys alkuperään HTTPS:n kautta ja mieluiten validoimaan alkuperän varmenne, jotta taustajärjestelmään kohdistuvat mies välissä -hyökkäykset voidaan estää.
Varmenteiden vanhenemisen valvonta
Vanhentunut varmenne aiheuttaa täydellisen käyttökatkon. Valvokaa vanhenemispäiviä ja uusimistapahtumia myös hallinnoidun uusimisen yhteydessä. Asettakaa hälytys hyvissä ajoin ennen vanhenemisajankohtaa.
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -enddateSalauspaketit ja TLS-versiot
Poistakaa käytöstä vanhat protokollat (TLS 1.0/1.1) ja heikot salausmenetelmät. Useimmat CDN:t tarjoavat tietoturvakäytäntöjen esiasetuksia, jotka sallivat vain TLS 1.2:n tai uudemman version vahvoilla salausmenetelmillä ja tasapainottavat tietoturvaa sekä yhteensopivuutta.
Pikatarkistus
Tarkistakaa, miten hyvin ymmärrätte TLS:n CDN:ssä.
Kertaus
Opitte, miten CDN:t käsittelevät HTTPS:ää: TLS:n päättämisen reunalla nopeuden parantamiseksi, hallinnoitujen tai mukautettujen sertifikaattien käyttöönoton SNI:n avulla, HTTPS:n ja HSTS:n pakottamisen, HTTP/2:n ja HTTP/3:n käyttöönoton sekä alkuperäyhteyden suojaamisen ja sertifikaattien vanhenemisen seurannan.
Opi Välimuististrategiat: Redis + CDN + reunalaskenta tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”TLS, HTTPS ja varmenteiden hallinta CDN:ssä” ilmainen?
Kyllä – oppitunnin ”TLS, HTTPS ja varmenteiden hallinta CDN:ssä” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Välimuististrategiat: Redis + CDN + reunalaskenta-kurssin, päivitä CoddyKit PROhon. Välimuististrategiat: Redis + CDN + reunalaskenta-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”TLS, HTTPS ja varmenteiden hallinta CDN:ssä”?
Opitte, miten CDN:t päättävät TLS-yhteydet reunalla, hallitsevat varmenteita ja ottavat käyttöön nykyaikaisia suojatun siirron ominaisuuksia, kuten HTTP/2:n ja HSTS:n. Harjoittelet Välimuististrategiat: Redis + CDN + reunalaskenta-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Välimuististrategiat: Redis + CDN + reunalaskenta-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Välimuististrategiat: Redis + CDN + reunalaskenta-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”TLS, HTTPS ja varmenteiden hallinta CDN:ssä”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Välimuististrategiat: Redis + CDN + reunalaskenta-oppitunnilla?
Kyllä. Jokainen Välimuististrategiat: Redis + CDN + reunalaskenta-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- CDN:n välimuistin hallintaotsakkeet
- CDN:n turvallisuusominaisuudet
- CDN:n suorituskyvyn mittaaminen
- TLS, HTTPS ja varmenteiden hallinta CDN:ssä