我有一個100%https的網站,只能用作https。我的網站是一個運行在IIS 7.5上的asp.net mvc應用程序。http到https重定向的安全性
它在多個服務器上通過負載均衡器分配流量。
我不控制硬件。
對於http請求,我希望它可以在負載平衡器處停止,並在此時重定向到https。
但是硬件公司不會爲我做這件事,而是需要在服務器上的IIS中執行從http到https的重定向。因此,未加密的業務可以通過在服務器級別重定向進入內部網絡。在負載平衡器上發生這種轉移時,我會感到更加舒適。
我是否有有效的擔憂?
想一想:在IIS或負載平衡器重定向有什麼區別? – Babblo
使用IIS時,http流量進入網絡,而負載均衡器則不會。這是你在做什麼? – amateur
您擔心用戶和網絡服務器之間數據的安全性? – Babblo