# Mi az SSL/TLS VPN?

> Az SSL/TLS virtuális magánhálózat (VPN) iparági megjelölés olyan távoli hozzáférési technológiára, amely Transport Layer Securityt (TLS) használ a kliens és a VPN-átjáró közötti kommunikáció védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/ssl-tls-vpn/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A történelmi név Secure Sockets Layert (SSL) is tartalmaz, az SSL azonban elavult; a telepítéseknek támogatott TLS-verziókat és naprakész kriptográfiai konfigurációkat kell használniuk.

Egyes SSL/TLS VPN-ek böngészős vagy fordított proxy-alapú hozzáférést adnak meghatározott webalkalmazásokhoz. Mások kliensszoftverrel bújtatják a nem webes alkalmazások forgalmát vagy szélesebb hálózati hozzáférést adnak. Az átjáró terminálja a TLS-t, hitelesíti a felhasználót vagy eszközt, alkalmazza a hozzáférési szabályzatot, és a jogosult forgalmat belső vagy felhős erőforrások felé továbbítja.

### Legfontosabb pontok

- **Hozzáférési kör:** Állapítsa meg, hogy a szolgáltatás egyedi alkalmazásokat, kiválasztott hálózati útvonalakat vagy általános bújtatást tesz-e elérhetővé, és csak az alany szerepéhez szükséges hozzáférést kényszerítse.
- **Protokollbiztonság:** Tiltsa le az elavult SSL- és TLS-verziókat, validálja a tanúsítványokat és gazdagépneveket, használjon naprakész algoritmusokat, védje a munkamenet-tokeneket, és tartson fenn megbízható frissítési folyamatot.
- **Átjáró- és klienskockázat:** Edzze az internet felé néző szolgáltatást, figyelje a hitelesítési és munkamenet-eseményeket, tegye biztonságossá a letöltött komponenseket, és kezelje a böngésző-, bővítmény- vagy kliensszoftver-függőségeket.
- **Fontos korlát:** A TLS a kliens és az átjáró közötti szakaszt védi, nem feltétlenül az átjárón túli forgalmat. Nem állapítja meg a végpont egészségét, az alkalmazásjogosítást vagy a felhasználói szándékot, és az ellopott hitelesített munkamenet megkerülheti az eredeti bejelentkezési kontrollokat.

### Kapcsolódó kifejezések

[Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>) · [Távoli hozzáférési VPN](<https://yellowcube.eu/hu/glossary/remote-access-vpn/>) · [Osztott bújtatás](<https://yellowcube.eu/hu/glossary/split-tunneling/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Transport Layer Security (TLS)](<https://yellowcube.eu/hu/glossary/transport-layer-security/>)

### Források

[NIST SP 800-113: Guide to SSL VPNs](https://csrc.nist.gov/pubs/sp/800/113/final) · [IETF RFC 9846: The Transport Layer Security Protocol Version 1.3](https://datatracker.ietf.org/doc/rfc9846/) · [IETF BCP 195: Recommendations for Secure Use of TLS and DTLS](https://datatracker.ietf.org/doc/bcp195/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

