【发布时间】:2013-11-25 23:49:19
【问题描述】:
我有一个 100% 使用 https 的网站,并且只能作为 https 使用。我的网站是一个在 IIS 7.5 上运行的 asp.net mvc 应用程序。
它位于多个服务器上,流量通过负载平衡器分配。
我无法控制硬件。
对于 http 请求,我希望它可以在负载均衡器处停止并在此时重定向到 https。
但是硬件公司不会为我做这件事,而是我需要在服务器上的 IIS 中进行从 http 到 https 的重定向。因此,未加密的流量可以通过重定向在服务器级别进入内部网络。在负载均衡器上进行这样的传输会让我感觉更舒服。
我有正当的顾虑吗?
【问题讨论】:
-
想一想:在 IIS 或负载均衡器上重定向有什么区别?
-
使用 IIS - http 流量进入网络,使用负载平衡器则不会。这就是你的意思吗?
-
您担心您的用户和您的网络服务器之间的数据安全吗?
标签: asp.net-mvc security iis load-balancing