Cos'è TLS reciproco (mTLS) e qual è lo scopo dei suoi certificati in Qurouter?
Prodotti applicabili
Hardware
- QHora-321
- QHora-322
Software
- Qurouter 2.4.2 e versioni successive
Panoramica
Questa esercitazione spiega come Qurouter utilizza TLS reciproco (mTLS) e i relativi certificati per facilitare la comunicazione sicura tra più prodotti e servizi QNAP. Implementando mTLS, QuRouter migliora la protezione dei dati e fornisce una solida protezione per le reti aziendali.
Che cos'è mTLS?
TLS reciproco (mTLS) è una versione avanzata di Transport Layer Security (TLS), un protocollo crittografico progettato per autenticare entrambe le parti in una connessione di rete. A differenza di TLS standard, che verifica solo l'identità del server, mTLS garantisce che sia il client che il server si autenticino reciprocamente. Questa autenticazione bidirezionale si ottiene confermando che entrambi i lati sono in possesso di chiavi private valide corrispondenti ai rispettivi certificati. Di conseguenza, mTLS rafforza la fiducia tra dispositivi e servizi.
Quali autorità di certificazione (CAS) vengono utilizzate da mTLS?
Un certificato TLS radice è essenziale in mTLS per stabilire una connessione attendibile. Questo certificato consente a un'organizzazione di operare come propria autorità di certificazione. Ogni certificato utilizzato da client e server autorizzati deve essere collegato a questo certificato radice. Come certificato autofirmato, il certificato principale viene creato e gestito dall'organizzazione stessa, costituendo la base per l'autenticazione di dispositivi e servizi all'interno della rete.
Perché QuRouter utilizza mTLS?
QuRouter adotta mTLS per fornire comunicazioni sicure tra i servizi, incorporando sia la crittografia che l'autenticazione reciproca. Questo approccio utilizza i certificati per rafforzare la sicurezza all'interno delle reti aziendali e facilitare l'integrazione con i prodotti QNAP, come la soluzione di backup Airgap+ abbinata a Hybrid Backup Sync.
Nel caso di Qurouter, mTLS è fondamentale per stabilire un percorso di comunicazione affidabile. Ad esempio, durante la configurazione di airgap+, Hybrid Backup Center si affida a mTLS per interagire con Qurouter, consentendo al reparto IT di gestire in modo sicuro lo stato del collegamento alla porta garantendo al contempo comunicazioni autenticate.
Come configurare mTLS in QuRouter?
- Accedere a QuRouter.
- Accedere a Sistema > Controllo accessi > Impostazioni di controllo accesso.
- Accanto a TLS reciproco (mTLS), fare clic su
.
Esempio di richiesta di selezione certificato visualizzata in QuRouter. Come gestire i certificati firmati in QuRouter?
È possibile visualizzare i certificati firmati in QuRouter o revocare un certificato per impedire al servizio di comunicare con Qurouter e di gestire il router.
- Accedere a QuRouter.
- Accedere a Sistema > Controllo accessi > Certificati.

.Ulteriori letture
Come configurare Airgap+ per proteggere i backup HBS
Per ulteriore assistenza, chiedi ad altri utenti e agli esperti QNAP nella community. Vai alla community QNAP