谷歌云平台上的双向传输层安全验证(Mutual TLS authentication)

3
有没有办法在Google Cloud Platform中发送和接收带有自定义证书的 Mutual TLS 鉴定请求?我需要接收并授权来自简单自定义 IoT 设备上的 Mutual TLS 客户端证书的请求。由于这是一个简单的用例,我不介意使用任何云环境或语言,我只需要它在 GCP 上,并能访问我的 Firestore。谢谢。
2个回答

2

我可以想象GCP计算引擎机器上已安装支持相互TLS(Nginx,Apache)的服务器。最终,您可以在运行在该机器上的应用程序中实现相互TLS。如果您可以访问TCP堆栈(这可能不适用于Functions和App Engine,在那里可能会进行TLS卸载),则可以实施/使用相互TLS。


0

这个答案指出Google Cloud Endpoints(或实际上是ESP)支持mTLS,这是可以理解的,因为它基于nginx。此外,ESPv2似乎也支持mTLS。我正在考虑使用其中的一个选项。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接