前のトピック: encUtilCmd ユーティリティの使用次のトピック: X.509 証明書


証明書の管理

ENC (拡張ネットワーク接続)インフラストラクチャでは、すべてのノード内通信は、標準の TLS (トランスポート レイヤ セキュリティ)プロトコルを使用して保護されます。 このプロトコルによって、機密性、整合性、および相互認証が提供されます。

TLS プロトコルの認証部分は、デジタル証明書およびパブリック/プライベート キーの暗号方式によって提供されます。 機密性は、対称キーの暗号方式によって提供されます。

以下の図は、UNC インフラストラクチャ内の ENC コンポーネント間のノード内接続を示しています。

ENC インフラストラクチャにおけるノード内接続を示す図

UNC インフラストラクチャ内のすべてのノード内接続は、TLS 認証によって保護されます。 認証は常に相互的なものです。接続の開始側が応答側に対して認証され、応答側は開始側に対して認証されます。 これにより、ENC インフラストラクチャは、それに接続するコンピュータを検証でき、さらに ENC クライアントは、接続先に対して保護されます。