采用第三方CDN时候,如何在不转移自己域名证书的情况下实现https加速?

是不是必须使用CDN厂商的证书?有没有其它方案

参与8

2同行回答

sprewellkobesprewellkobe专有云TX
有一种叫keyless-ssl的解决方案,这种做法最早源于美国著名的CloudFlare,大概的做法是不需要提供证书,只需要在企业内部部署一个虚拟机(程序),然后每次利用这个虚拟机(程序)来解密,因为这个虚拟机本身是部署在企业内部的,而且它跟外界本身就是加密传输,所以可以部分缓解企业担心的安...显示全部

有一种叫keyless-ssl的解决方案,这种做法最早源于美国著名的CloudFlare,大概的做法是不需要提供证书,只需要在企业内部部署一个虚拟机(程序),然后每次利用这个虚拟机(程序)来解密,因为这个虚拟机本身是部署在企业内部的,而且它跟外界本身就是加密传输,所以可以部分缓解企业担心的安全问题。

总之,就是可以在企业不提供证书的情况下,完成https加速。

目前国内只有少数企业能够实现这个技术,我司目前就支持这个技术,有兴趣可以再深聊

收起
互联网服务 · 2016-12-07
浏览1921
l f2186l f2186系统工程师万能钥匙
是的,keyless-ssl可以解决。不过每个用户新的访问,还是要去源站做ssl握手;另外增加了cdn节点和源站之间数据交互的独立的加解密过程。显示全部

是的,keyless-ssl可以解决。不过每个用户新的访问,还是要去源站做ssl握手;另外增加了cdn节点和源站之间数据交互的独立的加解密过程。

收起
软件开发 · 2016-12-08
浏览1838

提问者

lindalee
项目经理某证券公司
擅长领域: 信息安全安全

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2016-12-01
  • 关注会员:5 人
  • 问题浏览:4884
  • 最近回答:2016-12-08
  • X社区推广