Kubernetes Gateway API路由与TLS治理 使用 Gateway API 的 Gateway/Route 模型统一路由与证书治理,提升可移植性与多实现兼容。 API设计与管理 2026年02月13日 0 点赞 0 评论 9 浏览
Kubernetes Ingress/Gateway TLS证书自动续期与信任链治理 使用 cert-manager 管理 TLS 证书签发与自动续期,在 Ingress/Gateway 中配置信任链与兼容策略,保障安全与可用。 微服务 2026年02月13日 0 点赞 0 评论 9 浏览
TLS与HTTPS实践:证书链、ALPN与OCSP Stapling 以证书链与协商机制为核心,完善 HTTPS 部署与性能/安全治理,包含 OCSP Stapling 与 HSTS。 工程实践 2026年02月13日 0 点赞 0 评论 10 浏览
TLS最小版本与密码套件治理(TLS1.2/1.3)最佳实践 统一TLS最小版本与密码套件策略,优先TLS1.3并收敛到安全套件集合,降低降级与弱加密风险。 工程实践 2026年02月13日 0 点赞 0 评论 12 浏览
Kubernetes Ingress 与 cert-manager 自动 TLS 配置 "使用 cert-manager 配置自动签发 TLS 证书并为 Ingress 启用 HTTPS,提供可执行清单示例。" 云与容器 2026年02月13日 0 点赞 0 评论 12 浏览
TLS 会话恢复:Session Tickets/PSK 的性能与部署要点 "对 TLS 会话恢复机制进行说明,比较 Session ID 与 Session Tickets/PSK 的实现与性能收益,给出在集群环境下的密钥共享与轮换要点与参考。" 性能优化 2026年02月13日 0 点赞 0 评论 12 浏览
Nginx反向代理:HTTP/2/3、TLS与缓存治理 配置 Nginx 以支持 HTTP/2/3 与现代 TLS,结合缓存与压缩策略,提升性能与安全。 网络与协议 2026年02月13日 0 点赞 0 评论 14 浏览
Istio 入口网关与多域名路由(TLS、SNI 与 Gateway 实战) 配置Istio入口网关以支持多域名与TLS终止,通过SNI与VirtualService实现按域名与路径路由,并提供验证与可观测方法。 微服务 2026年02月12日 0 点赞 0 评论 15 浏览