Book 5 · Lesson 5.3
mTLS between gateway and services
- Enable MILLIPEDE_MTLS=1 across stack
- Understand gateway rustls client to :8083/:8084
- Generate dev certs if missing
Prerequisites: 5.2 · 3.3
1
ClientHello
Gateway proposes TLS 1.3 + cipher suites2
ServerHello + cert
Gateway presents dev cert (infra/certs/dev/gateway.crt)3
Client verifies chain
Trust local CA or skip verify in dev (-k)4
Client cert (mTLS)
Optional: gateway requires client.pem for backend hop5
Finished
Encrypted tunnel — JWT + HTTP inside TLS to :84436
mTLS to backend
Gateway opens rustls client to ingestion/analyzer :8083/:8084Gateway build_http_client() presents gateway.pem to ingestion/analyzer mTLS listeners.
Teach-back prompt
Why keep plain :8081/:8082 in dev alongside mTLS ports?
Stage 2 mTLS stack
Lab complete — nice work.