CloudFlare的作法是在握手程序中僅需存取一次的私鑰,這允許它們拆開SSL握手程序的地理位置,讓大多數的握手程序發生在CloudFlare,並將私鑰的運作轉移到遠端金鑰伺服器上,此一伺服器可以被放置在網站客戶的架構中,讓網站握有私鑰的獨家存取權,這讓Keyless SSL的安全性相當於就地部署的SSL。
沒有留言:
張貼留言