客户端 mTLS 认证
双向 TLS(mTLS)在标准 TLS 的基础上要求客户端和服务器都在 TLS 握手期间出示证书。它可提供客户端身份的加密证明,适用于零信任架构、机器间通信,以及仅使用 API Key(API 密钥)或令牌认证不足以满足要求的环境。
在 API7 网关中,客户端 mTLS 配置在 SSL 对象上。该对象将监听域名(SNI)与服务器证书、私钥及用于验证客户端的 CA 证书绑定。启用 mTLS 后,网关会要求客户端在 TLS 握手完成前出示由已配置 CA 之一签名的证书。
信息
本文介绍 API 客户端