Веб и безопасность приложений · проверено по источникам

TLS termination

TLS termination — точка, где endpoint завершает TLS connection, проверяет handshake и получает plaintext HTTP.

Также ищут: терминация TLS · HTTPS termination · TLS offload

Практический смысл

Почему это важно

После termination начинается новая trust boundary: следующий hop к application надо защищать и проверять отдельно.

Доказательная часть

Что подтверждено

  1. TLS защищает данные между двумя endpoints конкретного connection; reverse proxy, завершивший TLS, видит plaintext HTTP и может начать отдельное connection к origin.

    Граница применимости: Client-to-proxy TLS connection.

  2. HTTPS на внешнем URL доказывает client-to-terminator channel, но само по себе ничего не говорит о confidentiality и authentication proxy-to-origin hop.

    Граница применимости: TLS termination versus onward transport.

Перед спецификацией

Что проверить

  1. Назовите terminator.
  2. Отметьте plaintext boundary.
  3. Проверьте следующий hop.
Открытые основания

Первоисточники

  • Первичная спецификация

    RFC 8446: The Transport Layer Security Protocol Version 1.3

    Internet Engineering Task Force · RFC 8446, August 2018

    Определяет TLS 1.3, включая encrypted channel, PSK authentication, PSK identity и PSK+(EC)DHE modes.

    Открыть первоисточник
  • Первичная спецификация

    HTTP Semantics

    Internet Engineering Task Force · RFC 9110, June 2022

    Определяет stateless HTTP, origin server, intermediaries, target URI и security significance полей authority и Host.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие