O que é o TLS mútuo (mTLS) e qual é o objetivo dos seus certificados no QuRouter?
Produtos aplicáveis
Hardware
- QHora-321
- QHora-322
Software
- QuRouter 2.4.2 e versões posteriores
Visão Geral
Este tutorial explica como o QuRouter utiliza o TLS mútuo (mTLS) e seus certificados para facilitar a comunicação segura entre vários produtos e serviços da QNAP. Ao implementar o mTLS, o QuRouter melhora a proteção de dados e proporciona uma forte segurança às redes empresariais.
O que é o mTLS?
O TLS mútuo (mTLS) é uma versão melhorada do Transport Layer Security (TLS), um protocolo criptográfico concebido para autenticar ambas as partes numa ligação de rede. Em contraste com o TLS padrão, que verifica apenas a identidade do servidor, o mTLS garante que tanto o cliente quanto o servidor se autentiquem mutuamente. Esta autenticação bidirecional é conseguida através da confirmação de que ambas as partes possuem chaves privadas válidas correspondentes aos respetivos certificados. Como resultado, o mTLS reforça a confiança entre dispositivos e serviços.
Que autoridades de certificação (CAs) são utilizadas pelo mTLS?
Um certificado TLS raiz é essencial no mTLS para estabelecer uma ligação fiável. Este certificado permite que uma organização funcione como a sua própria autoridade de certificação. Todos os certificados utilizados por clientes e servidores autorizados devem estar associados a este certificado de raiz. Como um certificado autoassinado, o certificado raiz é criado e gerido pela própria organização, formando a base para autenticar dispositivos e serviços na rede.
Porque motivo o QuRouter utiliza o mTLS?
O QuRouter adota o mTLS para proporcionar uma comunicação segura entre serviços, incorporando a encriptação e a autenticação mútua. Esta abordagem utiliza certificados para reforçar a segurança nas redes empresariais e facilitar a integração com produtos QNAP, como a solução de cópias de segurança Airgap+ em conjunto com o Hybrid Backup Sync.
No caso do QuRouter, o mTLS é vital para estabelecer uma via de comunicação fiável. Por exemplo, durante a configuração do Airgap+, o Hybrid Backup Center baseia-se no mTLS para interagir com o QuRouter, permitindo-lhe gerir de forma segura o estado da ligação de porta, assegurando simultaneamente uma comunicação autenticada.
Como proceder para configurar o mTLS no QuRouter?
- Inicie sessão no QuRouter.
- Aceda a Sistema > Controlo de Acesso> Definições do Controlo de Acesso.
- Junto a TLS mútuo (mTLS), clique em
.
Um exemplo de um pedido de seleção de certificado apresentado no QuRouter. Como gerir os certificados assinados no QuRouter?
É possível visualizar os certificados assinados no QuRouter ou revogar um certificado para impedir que o serviço comunique com o QuRouter e possa gerir o router.
- Inicie sessão no QuRouter.
- Navegue para Sistema > Controlo de Acesso > Certificados.

.Leitura adicional
Como configurar o Airgap+ para proteger as suas cópias de segurança do HBS