我們有2個Rails應用程序(一個用於前端,另一個用於2個不同服務器上的後端(api)。用戶來到我們的前端應用程序並填寫訂單表單。然後我們發送json請求到後端和後端發送確認json響應前端。後端是從我們的辦公室地址才能訪問,並建立溝通,只是我們的前端應用程序。我們是否需要前端和後端的SSL證書?
今天我們購買EV SSL證書,爲我們的前端應用程序從DigiCert
,一切都做工精細,但由於我們在後端沒有SSL證書,這是否意味着我們從前端傳遞給後端的數據將是未加密的?
- 我們是否前端和後端服務器都需要SSL證書嗎?
- 我們的後端只有服務器請求我們的前端應用程序,沒有其他客戶端連接到我們的後端?那麼我可以在後端使用自簽名還是廉價的SSL證書?
- 或者我應該從
DigiCert
購買另一個SSL證書嗎? (有點貴)
我已經經歷了一些堆棧溢出問題,看起來像是建議在兩臺服務器上安裝ssl。這是我第一次嘗試在服務器上設置SSL證書,所以只需要在爲我們的後端應用購買另一個SSL證書之前仔細檢查。
更新
我發現一些便宜的SSL證書提供,什麼是人民對更便宜的供應商建議,像這樣的https://cheapsslsecurity.com.au/
是的,你需要SSL作爲你的後端。這是所有邏輯和數據存儲的重要位置。在前端並不那麼重要,但如果您正在處理付款或任何其他機密信息是的,您確實需要在前端。 – Smit
@Smit,是的,我們的應用程序是財務應用程序,這就是爲什麼我們更願意向我們的前端應用程序的用戶顯示綠色安全欄。那麼我可以使用自簽名SSL後端還是建議購買? – Reboot
查看發佈的答案!幫助你理解。歡迎輸入。 – Smit