Possiedo un Forefront TMG 2010 che funge da proxy inverso:
- Posso forzare HTTP * S * tra i client Internet e TMG.
- Posso forzare HTTP * S * tra TMG e i miei server web.
Da un punto di vista della sicurezza, è una buona pratica (correggimi se sbaglio) forzare l'HTTPS tra i client Internet e TMG. Ciò consentirebbe al proxy inverso di decodificare il traffico e analizzarlo per gli attacchi. È corretto?
Ma per quanto riguarda il traffico tra TMG e i server web? Vuoi forzarlo ad essere HTTPS? Se sì, quali sono i vantaggi per la sicurezza di farlo?