Open1

mTLSとは

AyakaAyaka

mTLSとは

クライアントとサーバー両方が証明書を使って相手を認証する方式
TLSよりもなりすまし防止効果は高い
クライアント側の証明書の管理も必要なため、運用負荷が高い

パススルー

クライアント側の証明書は、LBで検証されず、バックエンドのサービスまで引き継がれる

トラストストア

LBの方で持っている信頼できる証明書の発行者リスト(トラストストア)に基づいて証明書を検証する
↑これにより、信頼できる証明書を持ったクライアントのみが、バックエンドサービスにアクセスできる

参考

https://apidog.com/jp/blog/how-to-proceed-mtls-api/#:~:text=mTLS とは Mutual Transport,のことを指します。