我們的Web應用程序有這種設置:購買SSL證書
Nginx的(靜態內容) - > Tomcat的(API都在這裏舉辦)
我們在公共雲中託管這兩個服務器,可能在不同的物理服務器上。
我們想讓我們的網站https,所以爲我們的域名購買了SSL證書,它保護所有進入Nginx的東西。
現在我的問題是,我如何保護從Nginx到Tomcat API的請求?爲了確保連接的安全,我是否需要購買單獨的SSL證書?如果是這樣,那麼tomcat上的API沒有域名,那麼我應該購買什麼?我不認爲我應該購買使用IP地址..那麼正確的方法是什麼?謝謝。