CDN SSL/TLS 将内容分发网络(CDN)的性能优势与 SSL/TLS 加密相结合,从而安全地交付网站、应用程序、API 及其他在线内容。
在 CDN 上启用 SSL/TLS 后,可以在用户与 CDN 边缘服务器之间,以及 CDN 与源站服务器之间建立安全的 HTTPS 连接。这有助于保护数据在互联网传输过程中的安全,同时利用距离用户更近的服务器进行内容交付。
什么是 CDN SSL/TLS?
SSL/TLS 是用于加密客户端与服务器之间传输数据的技术。
SSL(Secure Sockets Layer,安全套接字层)是最初使用的协议,之后已被安全性更高的 TLS(Transport Layer Security,传输层安全)协议取代。不过,在提及 SSL 证书和 HTTPS 时,“SSL”这一术语至今仍被广泛使用。
在 CDN 环境中,SSL/TLS 可在内容通过 CDN 边缘服务器分发时建立加密的 HTTPS 连接。
SSL/TLS 如何与 CDN 协同工作?
在没有 CDN 的情况下,用户通常会直接与网站的源站服务器建立 HTTPS 连接。
使用 CDN 后,连接通常分为两个阶段:
用户 → CDN 边缘服务器 → 源站服务器
当用户访问 HTTPS 网站时,CDN 边缘服务器会处理 TLS 连接,并向用户提供相应的 SSL/TLS 证书。
随后,CDN 可以直接从边缘节点提供缓存内容;如果需要获取其他内容,则会连接源站服务器。
要实现端到端加密传输,可以在两段连接中都使用 TLS:
- 用户到 CDN: 用户浏览器与 CDN 边缘服务器之间的流量会被加密。
- CDN 到源站: CDN 边缘服务器与源站服务器之间的流量会被加密。
这有助于保护数据在整个内容交付路径中的安全。
什么是 CDN SSL 证书?
CDN SSL 证书可让 CDN 边缘服务器为网站或应用程序建立受信任的 HTTPS 连接。
根据 CDN 的配置方式,企业可以使用由 CDN 服务提供商提供或管理的证书,也可以部署自己的 SSL/TLS 证书。
由于 CDN 由分布在不同地区的边缘节点组成,因此可以将证书统一部署到整个 CDN 基础设施中,而无需在每台边缘服务器上分别管理。
这种方式还可以支持 SSL 卸载,即由 CDN 或其他中间层处理 SSL/TLS 运算,而不是完全由源站服务器承担。
使用 SSL/TLS 与 CDN 有哪些优势?
保护传输中的数据
TLS 通过数据加密帮助防止未经授权的第三方读取或篡改用户、CDN 服务器与源站基础设施之间传输的信息。
对于登录凭据、支付信息、个人数据和 API 流量等敏感信息而言,这一点尤为重要。
在 CDN 边缘服务器上启用 HTTPS
SSL/TLS 使通过 CDN 交付的网站和应用程序能够在分布于不同地理位置的边缘节点上使用 HTTPS。
简化证书管理
CDN 平台可以帮助企业在分布式基础设施中部署和管理 SSL/TLS 证书,从而减少在多台内容交付服务器上分别配置证书的工作。
减轻源站的 SSL/TLS 处理负担
通过在边缘服务器终止 TLS 连接,CDN 可以减少源站基础设施需要承担的部分 SSL/TLS 处理工作,同时继续安全地交付内容。
SSL/TLS 在 CDN 安全体系中发挥什么作用?
SSL/TLS 是 CDN 安全的重要组成部分,但它只解决整体安全体系中的一部分问题。
SSL/TLS 主要通过加密和身份验证来保护传输中的数据。更广泛的 CDN 安全体系还可以包括 DDoS 防护、Web 应用防火墙、Bot 管理、API 防护、访问控制和源站保护等技术。
这些技术协同工作,可以在通过 CDN 交付内容的同时保护应用程序和基础设施。
CDN 如何防御 DDoS 攻击?
SSL/TLS 用于保护传输中的数据,而 CDN 基础设施还可以帮助网站抵御分布式拒绝服务(DDoS)攻击等威胁。
由于流量在到达源站之前会先经过分布式边缘基础设施,CDN 可以在大量恶意流量压垮源站服务器之前,对其进行识别、分散和缓解。
CDNetworks CDN 将全球内容交付与内置安全功能相结合,包括 DDoS 缓解、速率限制、Bot 管理、API 防护和云 WAF。对于需要进一步抵御大规模攻击的企业,CDNetworks 还提供专门的 DDoS 防护服务。
因此,SSL/TLS 与这些额外的安全防护层承担着不同的作用:SSL/TLS 用于加密通信,而基于 CDN 的安全能力则帮助保护网站和应用程序免受恶意流量和网络攻击的影响。
SSL 与 TLS 有什么区别?
SSL 和 TLS 都是用于保护互联网通信安全的协议,但现代 HTTPS 连接使用的是 TLS。
SSL 目前已经淘汰,而 TLS 提供了更强的加密能力和更现代的安全机制。尽管两者存在这种区别,但在描述证书和加密 HTTPS 连接时,SSL 证书、CDN SSL 和 SSL/TLS 证书等术语仍然被广泛使用。
为什么 TLS 加密对 CDN 很重要?
CDN 通过分布在不同地理位置的服务器处理流量。
TLS 加密有助于防止用户、CDN 边缘服务器与源站服务器之间传输的信息在传输过程中被截获或篡改。
因此,对于通过 CDN 交付网站、应用程序、API、电子商务服务或其他敏感内容的企业而言,TLS 是安全部署 CDN 的重要组成部分。
常见问题
CDN 是否需要 SSL?
从技术上讲,CDN 在交付内容时并不强制要求使用 SSL/TLS,但使用 HTTPS 的网站和应用程序需要通过 SSL/TLS 来保护用户与服务器之间的通信。
CDN 可以使用现有的 SSL 证书吗?
许多 CDN 平台允许企业上传并使用自己的 SSL/TLS 证书,一些 CDN 服务提供商也可以代为签发或管理证书。
CDN SSL 能保护源站服务器吗?
不能自动实现。对用户到 CDN 之间的连接进行加密,只能保护用户与 CDN 之间的流量。要对完整的内容交付路径进行加密,还应在 CDN 与源站服务器之间使用 HTTPS。
CDN 中的 TLS 加密是什么?
CDN 中的 TLS 加密用于保护用户、CDN 边缘服务器与源站服务器之间传输的数据。它能够建立 HTTPS 连接,并帮助防止数据在传输过程中被截获或篡改。