ProxylityがDTLSリスナーを提供開始、UDPアプリにTLS級の暗号化を
Serverless DTLS
ProxylityのUDP GatewayがDTLSリスナーを提供開始。DTLS 1.2/1.3に対応し、UDPアプリにTLSスタイルの暗号化と認証を追加できる。証明書認証やPSK、Cookie保護、セッション再開、0-RTT、DTLS 1.2のConnection IDをサポート。CloudFormationで設定し、RADIUSやIoT、リアルタイムテレメトリなどに適する。
Early data reduces latency, but applications must treat it as replayable even though Proxylity applies a shared anti-replay filter. Enable it only for idempotent operations such as telemetry updates; do not use 0-RTT for one-time commands, financial operations, or other actions that cannot safely be repeated.
HNでの議論
11- freeone3000
いいね。もうインターネット越しなんだからさ。どうせ暗号化せずに君に送らなきゃいけないなら、暗号化せずに直接宛先に送ればいいじゃないか。いわば、猫はもうベーグルの袋から出ちゃってるんだよ。
- Fischgericht
「クライアントはListenerに割り当てられたドメインとポートに対してDTLS 1.2またはDTLS 1.3セッションを確立する。」
「各DTLS Listenerは、Proxylityが管理するサーバー証明書と秘密鍵を受け取る。」
理解できない。なぜ自分のプライベート情報を全部、あなたのサーバーレスサーバーに暗号化せずに送りたいと思う人がいるんだ?
「会社や個人のデータをインターネット上の見知らぬ誰かに暗号化せずに送って、組織からクビになる」as a Service?しかも損失のあるUDPベースで?
…は?なんで誰がそんなことするんだ?
理解できない。
- mlhpdx
Proxylityの創業者です。これがどう動くのか、なぜ作ったのか、どこで(そしてどこでないか)適しているのかについて、喜んで質問にお答えします。