政府憑證如何使用於 CDN 之說明
透過使用 CDN 能提升性能與安全性,並搭配使用政府自己的憑證增加信任、合規與自主掌控,適合敏感數據與法律要求等情境。
說明
以下使用 資安院監控系統 作為示範展示。系統部署於 GCP 的虛擬機(VM),並透過 Cloud Load Balancing 將後端指向該 VM 進行流量分發。
若要搭配 Cloud CDN 使用外部原站,建議參考文件 External backends specified by using internet NEGs 進行設置
注意事項
-
GCP 掛載憑證方式是在 Cloud Load Balancing 服務上關聯 Load Balancer ,並且可以於 Load Balancer 上前端設定 HTTP/2 及 HTTP/3。
-
AWS Certificate Manager(ACM)僅允許 ACM 本身或其他信任的 certificate authority (CA) 單位,其支援如 Mozilla 信認之 CA,目前政府憑證入口網尚未於列於 Mozilla 信任 CA 清單,需要匯入完整 TLS 憑證串鍊(根憑證及中繼憑證)才能使用。
參考資料:
AWS Certificate Manager (ACM) 匯入ACM憑證的先決條件