Proxylity добавляет DTLS-листенеры для шифрования UDP без изменения датаграмм
Serverless DTLS
Proxylity выпустила DTLS-листенеры, которые добавляют TLS-шифрование и аутентификацию к UDP-приложениям, сохраняя границы датаграмм. Поддерживаются DTLS 1.2 и 1.3, аутентификация по сертификату или PSK, защита cookie, возобновление сессий и 0-RTT для идемпотентных операций. Настройка через CloudFormation, включая пример serverless RADIUS.
Early data reduces latency, but applications must treat it as replayable even though Proxylity applies a shared anti-replay filter.
- freeone3000
Нравится. Оно и так уже передаётся через интернет. Если мне всё равно нужно отправить его вам незашифрованным, почему бы просто не отправить его незашифрованным прямо до места назначения? Кот уже вылез из бублика, так сказать.
- Fischgericht
«Клиенты устанавливают сессию DTLS 1.2 или DTLS 1.3 с назначенным доменом и портом Listener'а.»
«Каждый DTLS Listener получает сертификат сервера и закрытый ключ, управляемые Proxylity.»
Я не понимаю. Зачем кому-то отправлять всю свою личную информацию незашифрованной на ваш serverless-сервер?
«Получите увольнение из своей организации за отправку корпоративных или личных данных незашифрованными каким-то случайным ребятам в интернете» как услуга? На основе UDP с потерями?
...Что? Зачем кому-то это делать?
Я не понимаю.
- mlhpdx
Здесь основатель Proxylity. Я с радостью отвечу на вопросы о том, как это работает, почему мы это сделали и где это (а где нет) хорошо подходит.