2つのRailsアプリがあります(1つはフロントエンド用、もう1つはバックエンド用(API))2つの異なるサーバーにホストされています。フロントエンドへの応答のみバックエンドは当社のオフィスアドレスからのみアクセス可能で、フロントエンドアプリケーションとの通信に設定されていますフロントエンドとバックエンドの両方にSSL証明書が必要ですか?
今日、フロントエンドアプリのEV SSL証明書をDigiCert
から購入しました。私たちは、それが今までにどのようなデータ我々はバックエンドに私たちの前端から渡していることは?
- が我々を行い、暗号化されていないだろうということを意味しない、バックエンドでSSL証明書を持っていませんフロントエンドサーバとバックエンドサーバの両方にSSL証明書が必要ですか?
- バックエンドサーバーのみがフロントエンドのアプリにリクエストしていますが、他のクライアントはバックエンドに接続していませんか?だから私はバックエンドのための自己署名または安いSSL証明書を使用することはできますか?
DigiCert
から別のSSL証明書を購入する必要がありますか? (少し高価)
私はすでにスタックオーバーフローに関する疑問を抱いています。両方のサーバーにsslをインストールすることをお勧めします。これは初めてサーバでSSL証明書を設定しようとしたので、バックエンドアプリ用の別のSSL証明書を購入する前に再確認したいだけです。
更新
は、私はこの1つhttps://cheapsslsecurity.com.au/
はい、バックエンドにはSSLが必要です。それはすべてのロジックとデータが保存される重要な場所です。フロントエンドでそれほど重要ではないが、支払いやその他の機密情報に対応している場合は、フロントエンドで必要とする。 – Smit
@Smit、はい私たちのアプリは、私たちのフロントエンドアプリのためのユーザーに緑色の安全なバーを表示することを望んだ理由は、金融アプリです。だから私はバックエンドのための自己署名SSLを使用することができますか、それを購入することをお勧めですか? – Reboot
投稿の回答を確認してください!あなたの理解を助ける。入力は歓迎されます。 – Smit