O que é o TLS mútuo (mTLS) e qual é o objetivo dos seus certificados no QuRouter?


Data da última modificação: 2025-10-21

Produtos aplicáveis

Hardware

  • QHora-321
  • QHora-322

Software

  • QuRouter 2.4.2 e versões posteriores

Visão Geral

Este tutorial explica como o QuRouter utiliza o TLS mútuo (mTLS) e seus certificados para facilitar a comunicação segura entre vários produtos e serviços da QNAP. Ao implementar o mTLS, o QuRouter melhora a proteção de dados e proporciona uma forte segurança às redes empresariais.

O que é o mTLS?

O TLS mútuo (mTLS) é uma versão melhorada do Transport Layer Security (TLS), um protocolo criptográfico concebido para autenticar ambas as partes numa ligação de rede. Em contraste com o TLS padrão, que verifica apenas a identidade do servidor, o mTLS garante que tanto o cliente quanto o servidor se autentiquem mutuamente. Esta autenticação bidirecional é conseguida através da confirmação de que ambas as partes possuem chaves privadas válidas correspondentes aos respetivos certificados. Como resultado, o mTLS reforça a confiança entre dispositivos e serviços.

Que autoridades de certificação (CAs) são utilizadas pelo mTLS?

Um certificado TLS raiz é essencial no mTLS para estabelecer uma ligação fiável. Este certificado permite que uma organização funcione como a sua própria autoridade de certificação. Todos os certificados utilizados por clientes e servidores autorizados devem estar associados a este certificado de raiz. Como um certificado autoassinado, o certificado raiz é criado e gerido pela própria organização, formando a base para autenticar dispositivos e serviços na rede.

Porque motivo o QuRouter utiliza o mTLS?

O QuRouter adota o mTLS para proporcionar uma comunicação segura entre serviços, incorporando a encriptação e a autenticação mútua. Esta abordagem utiliza certificados para reforçar a segurança nas redes empresariais e facilitar a integração com produtos QNAP, como a solução de cópias de segurança Airgap+ em conjunto com o Hybrid Backup Sync.

No caso do QuRouter, o mTLS é vital para estabelecer uma via de comunicação fiável. Por exemplo, durante a configuração do Airgap+, o Hybrid Backup Center baseia-se no mTLS para interagir com o QuRouter, permitindo-lhe gerir de forma segura o estado da ligação de porta, assegurando simultaneamente uma comunicação autenticada.

Como proceder para configurar o mTLS no QuRouter?

  1. Inicie sessão no QuRouter.
  2. Aceda a Sistema > Controlo de Acesso> Definições do Controlo de Acesso.
  3. Junto a TLS mútuo (mTLS), clique em .
Nota
Quando ativa o mTLS, o QuRouter requer certificados para aceder à sua interface de internet, como parte do mecanismo mTLS. Para continuar a iniciar sessão apenas com a sua conta e palavra-passe, basta cancelar quaisquer pedidos de certificado que surjam no seu navegador. Normalmente, o pedido de certificado aparece apenas uma vez e não regressa depois de ser cancelado, mas pode voltar a ser exibido depois de reiniciar o PC.
Um exemplo de um pedido de seleção de certificado apresentado no QuRouter. 

Como gerir os certificados assinados no QuRouter?

É possível visualizar os certificados assinados no QuRouter ou revogar um certificado para impedir que o serviço comunique com o QuRouter e possa gerir o router.

  1. Inicie sessão no QuRouter.
  2. Navegue para Sistema > Controlo de Acesso > Certificados.
Nota
Para revogar um certificado, clique em .

Leitura adicional

Como configurar o Airgap+ para proteger as suas cópias de segurança do HBS



Este artigo foi útil?

Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top