Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

mTLS v praxi

12. 05. 2018 Aktualizováno: 27. 03. 2026 1 min čtení advanced
Tento článek byl publikován v roce 2018. Některé informace mohou být zastaralé.

Jak funguje

Standardní TLS: klient ověřuje server. mTLS: obě strany.

Certifikáty

CA

openssl req -x509 -nodes -days 3650 -newkey rsa:4096 -keyout ca.key -out ca.crt -subj ‘/CN=MyCA’

Server

openssl req -nodes -newkey rsa:2048 -keyout server.key -out server.csr -subj ‘/CN=server’ openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

Client

openssl req -nodes -newkey rsa:2048 -keyout client.key -out client.csr -subj ‘/CN=client’ openssl x509 -req -in client.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out client.crt

Nginx

ssl_client_certificate /etc/ssl/ca.crt; ssl_verify_client on;

curl

curl –cert client.crt –key client.key –cacert ca.crt https://api.example.com

mTLS = Zero Trust

V service mesh je automatický. Pro vlastní služby interní CA.

mtlstlssecurityzero trust
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.