发明公开
- 专利标题: 一种高可用的安全无私钥的CDN支持HTTPS的系统及方法
- 专利标题(英): A high-availability secure private-key-free CDN support HTTPS system and method
-
申请号: CN201711223608.0申请日: 2017-11-29
-
公开(公告)号: CN109842664A公开(公告)日: 2019-06-04
- 发明人: 姚平 , 朱恒 , 李强乙 , 朱健荣 , 季峰
- 申请人: 苏宁云商集团股份有限公司
- 申请人地址: 江苏省南京市玄武区苏宁大道1号苏宁总部
- 专利权人: 苏宁云商集团股份有限公司
- 当前专利权人: 苏宁云商集团股份有限公司
- 当前专利权人地址: 江苏省南京市玄武区苏宁大道1号苏宁总部
- 代理机构: 北京市万慧达律师事务所
- 代理商 张慧娟
- 主分类号: H04L29/08
- IPC分类号: H04L29/08 ; H04L29/06 ; H04L12/24
摘要:
本发明属于互联网CDN领域,公开了一种高可用的安全无私钥CDN支持HTTPS的系统及方法,所述系统包括:TLS握手代理装置,查询代理装置,私钥管理装置。所述TLS握手代理装置所在的CDN节点不保存网站私钥,而是在需要使用时,将数据发送给网站的私钥管理装置,私钥管理装置处理后将数据返回给CDN,CDN再进行后续处理。所述查询代理装置设置缓存队列,所述查询代理装置设有主/备两台,所述私钥管理装置设置有多个。本发明使得CDN支持HTTPS同时,又无需将私钥部署在CDN上,保持了私钥拥有者对私钥的绝对私有控制,提高了安全性。同时,本发明的系统中的装置具备高可用性,且能够根据私钥管理装置设备负载和网络状况自动选择最佳线路。