【发布时间】:2017-07-13 10:34:52
【问题描述】:
我们有 2 个 Rails 应用程序(一个用于前端,另一个用于后端(api)托管在 2 个不同的服务器上。用户来到我们的前端应用程序并填写订单。然后我们向后端发送 json 请求,后端发送确认json 响应到前端。后端只能从我们的办公室地址访问,并且设置为仅与我们的前端应用程序通信。
今天我们从DigiCert 为我们的前端应用购买了 EV ssl 证书,一切正常。但是由于我们在后端没有 ssl 证书,这是否意味着我们从前端传递到后端的任何数据都将是未加密的?
- 前端和后端服务器都需要 ssl 证书吗?
- 我们的后端只有服务器请求我们的前端应用程序,没有其他客户端连接到我们的后端?那么我可以为后端使用自签名或廉价的 SSL 证书吗?
- 或者我应该从
DigiCert购买另一个ssl 证书吗? (有点贵)
我已经解决了几个堆栈溢出问题,看起来建议是在两台服务器上都安装 ssl。这是我第一次尝试在服务器上设置 ssl 证书,所以我想在为我们的后端应用购买另一个 ssl 证书之前仔细检查一下。
更新
我发现很少有便宜的 ssl 证书提供,人们对像这样的更便宜的提供商有什么建议https://cheapsslsecurity.com.au/
【问题讨论】:
-
是的,您的后端需要 SSL。这是存储所有逻辑和数据的重要地方。在前端不是那么重要,但如果您正在处理付款或任何其他机密信息,是的,您确实需要在前端。
-
@Smit,是的,我们的应用程序是金融应用程序,这就是为什么我们更愿意为我们的前端应用程序向用户显示绿色安全栏。那么我可以使用自签名 ssl 作为后端还是您建议购买它?
-
检查发布的答案!帮助你理解。欢迎提出意见。
-
不要对非代码文本使用代码格式。
-
未来@EJP 会记住这一点。感谢您的编辑。