Mutual TLS(双向 TLS,也称 mTLS):一种在 TLS/HTTPS 连接中客户端和服务器都需要出示并验证数字证书的认证方式,从而实现双向身份确认与更强的访问控制(不仅验证服务器,也验证客户端)。常用于微服务、API 网关、企业内网与零信任架构等场景。
/ˈmjuːtʃuəl tiː-ɛl-ɛs/
We use mutual TLS to secure communication between services.
我们使用双向 TLS 来保护服务之间的通信。
Mutual TLS ensures both the client and the server authenticate each other before any sensitive data is exchanged.
双向 TLS 可确保在交换任何敏感数据之前,客户端与服务器先相互完成身份认证。
Mutual 来自拉丁语词根 mutuus,表示“相互的、彼此的”。TLS 是 Transport Layer Security(传输层安全) 的缩写;“Mutual TLS”强调在传统 TLS“主要验证服务器”的基础上,进一步加入客户端证书验证,实现“相互认证”。