Веб и безопасность приложений · проверено по источникам

Сквозная защита TLS

Сквозная защита TLS — архитектурное требование защищать каждый обязательный участок между клиентом и конечным приложением.

Также ищут: End-to-end TLS · сквозной TLS · TLS до приложения · re-encryption to origin

Практический смысл

Почему это важно

Один зашифрованный сегмент не предотвращает перехват или подмену на другом участке пути запроса.

Доказательная часть

Что подтверждено

  1. При использовании прокси сквозная защита может состоять из двух соединений TLS: от клиента до прокси и от прокси до исходного сервера; у каждого свои стороны и проверка подлинности.

    Граница применимости: Путь запроса HTTPS через прокси.

  2. Повторное шифрование TLS после завершения внешней сессии защищает внутренний участок, но не превращает два независимых соединения в одну непрерывную сессию TLS.

    Граница применимости: Защита TLS по участкам и одно соединение.

Перед спецификацией

Что проверить

  1. Перечислите все участки пути.
  2. Для каждого задайте требования TLS.
  3. Проверьте подлинность второй стороны.
Открытые основания

Первоисточники

  • Первичная спецификация

    RFC 8446: The Transport Layer Security Protocol Version 1.3

    Internet Engineering Task Force · RFC 8446, August 2018

    Определяет TLS 1.3, включая encrypted channel, PSK authentication, PSK identity и PSK+(EC)DHE modes.

    Открыть первоисточник
  • Первичная спецификация

    HTTP Semantics

    Internet Engineering Task Force · RFC 9110, June 2022

    Определяет stateless HTTP, origin server, intermediaries, target URI и security significance полей authority и Host.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие