માइક્રોસર્વિસીસ નેટવર્ક માં તમે નેટવર્ક પર વિશ્વાસ કરી શકતા નથી કારણ કે તે "આંતરિક" છે. Zero-trust ધારે છે કે નેટવર્ક પ્રતિશોધી છે, તેથી દરેક કૉલ પ્રમાણિત અને અધિકૃત છે, અને ટ્રાફિક mTLS સાથે એનક્રિપ્ટ કરવામાં આવે છે.
પારસ્પરિક TLS (mTLS)
સામાન્ય TLS ની વિપરીત, બંને બાજુઓ પ્રમાણપત્રો રજૂ કરે છે. દરેક સેવા તેની ઓળખ સાબિત કરે છે, અને ટ્રાફિક પરિવહનમાં એનક્રિપ્ટ કરવામાં આવે છે.
Service A ──cert──▶ Service B
Service A ◀─cert── Service B (both verify each other's identity)
→ caller is authenticated AND data is encrypted
