Como funcionam certificados SSL/TLS? Como funciona o mTLS? Veja aqui na prática.

preview_player
Показать описание
Este vídeo é uma pequena demonstração de funcionamento de requisições http e https, com e sem mTLS.

Ainda foi configurado o Nginx para validar o certificado do cliente.
Рекомендации по теме
Комментарии
Автор

Marcus, primeiramente meus parabéns. O seu vídeo me ajudou a começar a entender sobre mTLS, além de consolidar o meu entendimento sobre SSL/TLS. Uma sugestão seria você colocar os passos que realizou para criar todos os certificados e unidade certificado. Forte abraço.

jferreiraba
Автор

Conteúdo excelente. Grande iniciativa.
Pra quem, como eu, precisa entender de forma rápida o funcionamento do mtls, esse conteúdo cai como uma luva.
O único ponto que eu acho que precisa melhorar um pouco, e espero, sinceramente, que receba forma positiva, é a didática.

MarcoCintra
Автор

Legal Marcus! Muito boa explicação! preciso aplicar essa configuração no meu trabalho! vou tentar seguir os passos desse vídeo. Valeu!!!

paulomorais
Автор

Ótimo o seu vídeo! Esclareceu muito as minhas dúvidas sobre o assunto. Meus parabéns!

Seria muito legal incluir as instruções de como criar os certificados e as entidades certificadoras (mesmo uma referencia na descrição já salva)

randergabriel
Автор

cara, top... seria melhor se vc desse um zoom
não dá pra ver direito. mas agradeço vc compartilhar suas informações

MarcosSantos-tqni
Автор

Muito bom o seu vídeo Marcus, dá uma visão prática e isso ajuda a entender melhor, parabéns mesmo.

Do ponto de vista técnico, por que não consigo realizar uma chamada de uma aplicação local client em rede privada interna, onde a utilização do mTLS é necessária para interagir com uma API pública? Quando chamo endpoints que não exigem mTLS consigo consumir normalmente a partir dessa rede privada, mas quando chamo os endpoints que exigem o mTLS, mesmo enviando o certificado no cabeçalho da requisição, o handshake não ocorre.

ewms
Автор

Pra quem está com dúvida de como criar a CA e os certificados, o Marcus fez um vídeo:

wesleymaicon
Автор

Uitstekende inhoud en erg handig!
Geweldig!

jorgeavieira
Автор

No mTLS, quando o cliente faz a requisição ele precisa enviar a chave privada junto, é isso?!

dudusilva
Автор

Muito boa a explicação!!!

Fiquei com uma dúvida em relação a adicionar o certificado da CA como o client certificate to NGINX. Não seria mais seguro adicionar o certificado do cliente?

Deixo algumas sugestões de vídeos:
- como criar o certificado da forma que você fez com a CA e tudo

- como suportar múltiplos client certificates

rafaelmello
Автор

"Eu usei esse zerossl e quando passou os 90 dias ele não deixou renovar pelo site, só se pagasse os 10 dólares. Eu fiz manualmente via certbot instalado numa máquina virtual com Ubuntu." Vi esse comentário em um video pegando certificado ssl no sslforfree, consegue me explicar se é seguro pegar por lá?

gabrielrosa
Автор

Parabéns pelo conteúdo Marcus.
Tem Instagram?

eduardomarim