What is mutual TLS (mTLS) and what is the purpose of its certificates in QuRouter?
Hvad er mutual TLS (mTLS), og hvad er formålet med dets certifikater i QuRouter?


Last modified date: 2025-10-21

Gældende produkter

Hardware

  • QHora-321
  • QHora-322

Software

  • QuRouter 2.4.2 og senere versioner

Oversigt

Denne vejledning forklarer, hvordan QuRouter anvender mutual TLS (mTLS) og dets certifikater til at lette sikker kommunikation mellem flere QNAP-produkter og -tjenester. Ved at implementere mTLS forbedrer QuRouter databeskyttelsen og giver stærk sikkerhed for virksomhedsnetværk.

Hvad er mTLS?

Mutual TLS (mTLS) er en forbedret version af Transport Layer Security (TLS), en kryptografisk protokol designet til at autentificere begge parter i en netværksforbindelse. I modsætning til standard TLS, som kun verificerer serverens identitet, sikrer mTLS, at både klienten og serveren autentificerer hinanden. Denne tovejsautentificering opnås ved at bekræfte, at begge parter har gyldige private nøgler, der svarer til deres certifikater. Som et resultat styrker mTLS tilliden mellem enheder og tjenester.

Hvilke certifikatudstedere (CAs) anvendes af mTLS?

Et root TLS-certifikat er essentielt i mTLS for at etablere en betroet forbindelse. Dette certifikat gør det muligt for en organisation at fungere som sin egen certifikatudsteder. Hvert certifikat, der bruges af autoriserede klienter og servere, skal være knyttet til dette root-certifikat. Som et selvsigneret certifikat oprettes og administreres root-certifikatet af organisationen selv og danner grundlaget for autentificering af enheder og tjenester inden for netværket.

Hvorfor bruger QuRouter mTLS?

QuRouter anvender mTLS for at sikre kommunikation mellem tjenester, der inkorporerer både kryptering og mutual autentificering. Denne tilgang anvender certifikater til at styrke sikkerheden inden for virksomhedsnetværk og lette integrationen med QNAP-produkter, såsom Airgap+ backup-løsningen parret med Hybrid Backup Sync.

I tilfælde af QuRouter er mTLS afgørende for at etablere en betroet kommunikationsvej. For eksempel, under opsætningen af Airgap+, er Hybrid Backup Center afhængig af mTLS for at interagere med QuRouter, hvilket gør det muligt at administrere portforbindelsesstatus sikkert, samtidig med at det sikrer autentificeret kommunikation.

Hvordan konfigureres mTLS i QuRouter?

  1. Log ind på QuRouter.
  2. Gå til System >Adgangskontrol  > Adgangskontrol Indstillinger.
  3. Ved siden af Mutual TLS (mTLS), klik.
Bemærk
Når du aktiverer mTLS, kræver QuRouter certifikater for at få adgang til dets webinterface som en del af mTLS-mekanismen. For at fortsætte med at logge ind med blot din konto og adgangskode, skal du blot annullere eventuelle certifikatprompter, der vises i din browser. Typisk vises certifikatprompten kun én gang og vender ikke tilbage efter at være blevet annulleret, men den kan dukke op igen efter du genstarter din PC.
Et eksempel på en certifikatvalgsprompt vist i QuRouter. 

Hvordan administreres signerede certifikater i QuRouter?

Du kan se signerede certifikater i QuRouter eller tilbagekalde et certifikat for at forhindre tjenesten i at kommunikere med QuRouter og administrere routeren.

  1. Log ind på QuRouter.
  2. Gå til System  >Adgangskontrol >Certifikater.
Bemærk
For at tilbagekalde et certifikat, klik.

Yderligere læsning

Sådan opsættes Airgap+ for at beskytte dine HBS-backups



Was this article helpful?

Thank you for your feedback.

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

Choose specification

      Show more Less

      Choose Your Country or Region

      open menu
      back to top