gpt4 book ai didi

web-services - SSL 的非透明代理缓存

转载 作者:太空宇宙 更新时间:2023-11-03 13:43:59 24 4
gpt4 key购买 nike

我之前问过这个问题,但措辞不太正确。我正在使用 RESTful 原则构建一个安全的 Web 应用程序,该应用程序同时使用传输身份验证/加密和消息级安全性。

消息级别的安全性本质上是独立于客户端的(尽管仍然是加密的),因此这允许将单个消息缓存或存储在中间服务器上,而不会暴露私有(private)数据的重大风险。

需要传输级别的安全性来使用 TLS 客户端身份验证对两个端点进行身份验证。这种情况类似于拥有一个中央大型机,消息从这里发出,并缓存在客户端所在的每个分支。我希望使用 TLS 和单独的 X509 证书保护客户端-> 缓存和缓存-> 大型机连接。因此,客户端将知道它正在与代理对话,而大型机将知道它正在与代理对话而不是直接与客户端对话。

是否有某种方法可以使用 HTTP 标准而不是通过一些 hack 来做到这一点?

本质上,我希望客户端尝试访问大型机 URI,知道它必须通过代理,并将 TLS 与代理一起使用(代理有自己的证书),然后让代理继续代表客户端连接到大型机(每个都有自己的证书)。代理可以缓存主机返回的数据,并使用它而不是每次都连接到主机。

有人知道代理/缓存软件或允许这样做的方法吗?

最佳答案

这是否会在 serverfault.com 上得到更多响应,因为它本质上是服务器软件/配置问题,而不是编程问题本身?

关于web-services - SSL 的非透明代理缓存,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1549490/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com