Utilizzo di HTTPS con localhost nell'ambiente di produzione

2

Prefazione: stiamo eseguendo un back-end API con front-end JS-framework per il nostro sito web. Verranno eseguiti nella stessa casella e non è necessario che l'API sia disponibile tramite un nome host pubblicamente esposto.

Detto questo, se lo stiamo utilizzando in produzione, è superfluo (per quanto riguarda la sicurezza) utilizzare TLS per la nostra applicazione localhost? Per motivi di completezza, supponiamo che la LAN non sia sicura. Tuttavia, disponiamo di un firewall hardware e software sulla nostra LAN.

    
posta Caleb Faruki 16.07.2017 - 20:11
fonte

1 risposta

2

Sì, perché il traffico del localhost non supera la rete. C'è uno speciale adattatore loopback nei sistemi operativi che gestisce le richieste a 127.0.0.1. L'utilizzo di TLS su localhost semplicemente aggiungerebbe un ulteriore livello di crittografia alla memoria che non lascia mai la scatola.

    
risposta data 17.07.2017 - 09:00
fonte

Leggi altre domande sui tag