[Importante Sicurezza Avviso] Rilevati siti web Qfinder Pro falsi. Scopri di più >

Cos'è TLS reciproco (mTLS) e qual è lo scopo dei suoi certificati in Qurouter?


Ultima data di modifica 2025-10-21

Prodotti applicabili

Hardware

  • QHora-321
  • QHora-322

Software

  • Qurouter 2.4.2 e versioni successive

Panoramica

Questa esercitazione spiega come Qurouter utilizza TLS reciproco (mTLS) e i relativi certificati per facilitare la comunicazione sicura tra più prodotti e servizi QNAP. Implementando mTLS, QuRouter migliora la protezione dei dati e fornisce una solida protezione per le reti aziendali.

Che cos'è mTLS?

TLS reciproco (mTLS) è una versione avanzata di Transport Layer Security (TLS), un protocollo crittografico progettato per autenticare entrambe le parti in una connessione di rete. A differenza di TLS standard, che verifica solo l'identità del server, mTLS garantisce che sia il client che il server si autenticino reciprocamente. Questa autenticazione bidirezionale si ottiene confermando che entrambi i lati sono in possesso di chiavi private valide corrispondenti ai rispettivi certificati. Di conseguenza, mTLS rafforza la fiducia tra dispositivi e servizi.

Quali autorità di certificazione (CAS) vengono utilizzate da mTLS?

Un certificato TLS radice è essenziale in mTLS per stabilire una connessione attendibile. Questo certificato consente a un'organizzazione di operare come propria autorità di certificazione. Ogni certificato utilizzato da client e server autorizzati deve essere collegato a questo certificato radice. Come certificato autofirmato, il certificato principale viene creato e gestito dall'organizzazione stessa, costituendo la base per l'autenticazione di dispositivi e servizi all'interno della rete.

Perché QuRouter utilizza mTLS?

QuRouter adotta mTLS per fornire comunicazioni sicure tra i servizi, incorporando sia la crittografia che l'autenticazione reciproca. Questo approccio utilizza i certificati per rafforzare la sicurezza all'interno delle reti aziendali e facilitare l'integrazione con i prodotti QNAP, come la soluzione di backup Airgap+ abbinata a Hybrid Backup Sync.

Nel caso di Qurouter, mTLS è fondamentale per stabilire un percorso di comunicazione affidabile. Ad esempio, durante la configurazione di airgap+, Hybrid Backup Center si affida a mTLS per interagire con Qurouter, consentendo al reparto IT di gestire in modo sicuro lo stato del collegamento alla porta garantendo al contempo comunicazioni autenticate.

Come configurare mTLS in QuRouter?

  1. Accedere a QuRouter.
  2. Accedere a Sistema > Controllo accessi > Impostazioni di controllo accesso.
  3. Accanto a TLS reciproco (mTLS), fare clic su .
Nota
Quando si attiva mTLS, QuRouter richiede certificati per accedere alla sua interfaccia Web, come parte del meccanismo mTLS. Per continuare ad accedere solo con il proprio account e password, annullare le richieste di certificato visualizzate nel browser. In genere, la richiesta del certificato viene visualizzata una sola volta e non viene più visualizzata dopo l'annullamento, ma potrebbe riapparire dopo il riavvio del PC.
Esempio di richiesta di selezione certificato visualizzata in QuRouter. 

Come gestire i certificati firmati in QuRouter?

È possibile visualizzare i certificati firmati in QuRouter o revocare un certificato per impedire al servizio di comunicare con Qurouter e di gestire il router.

  1. Accedere a QuRouter.
  2. Accedere a Sistema > Controllo accessi > Certificati.
Nota
Per revocare un certificato, fare clic su .

Ulteriori letture

Come configurare Airgap+ per proteggere i backup HBS



Questo articolo è stato utile?

Grazie per il feedback.

Per ulteriore assistenza, chiedi ad altri utenti e agli esperti QNAP nella community. Vai alla community QNAP

Informarci su come può essere migliorato l'articolo:

Per offrire un’ulteriore feedback, includerlo di seguito.

Scegliere le caratteristiche

      Mostra di più Meno
      Questo sito in altre nazioni/regioni
      Chatta con noi! Chatta con noi!
      back to top