Per i server che non hanno la connessione a Internet, devono essere autenticati l'uno con l'altro e la comunicazione deve essere su HTTPS? [duplicare]

0

Il mio istinto è che la migliore pratica sarebbe quella di garantire che tutti i server interni comunichino tramite HTTPS e che tutti i server siano autenticati l'uno con l'altro.

Sarebbe davvero uno scenario da sogno.

Tuttavia, sto cercando di valutare se è sempre accettabile che un server interno comunichi, tramite HTTP, a un altro server interno senza la necessità di autenticarsi su quel server.

Il rischio è sicuramente che una persona malintenzionata nella rete possa provocare il caos non solo essendo in grado di leggere tutto il traffico tra quei server ma sostituendo il server ricevente con uno sotto il loro controllo.

Qualsiasi commento su questo sarebbe molto apprezzato.

    
posta ellefc 07.11.2018 - 14:38
fonte

1 risposta

0

È abbastanza facile crittografare il traffico e impostare / mantenere certificati interni validi che vale la pena di fare per i professionisti. Cripta il tuo traffico interno.

    
risposta data 07.11.2018 - 15:58
fonte

Leggi altre domande sui tag