Open1
mTLSとは
mTLSとは
クライアントとサーバー両方が証明書を使って相手を認証する方式
TLSよりもなりすまし防止効果は高い
クライアント側の証明書の管理も必要なため、運用負荷が高い
パススルー
クライアント側の証明書は、LBで検証されず、バックエンドのサービスまで引き継がれる
トラストストア
LBの方で持っている信頼できる証明書の発行者リスト(トラストストア)に基づいて証明書を検証する
↑これにより、信頼できる証明書を持ったクライアントのみが、バックエンドサービスにアクセスできる
参考