【问题标题】:Do I need SSL on both front and back end前端和后端都需要 SSL
【发布时间】:2015-06-16 06:33:34
【问题描述】:

我正在部署一个应用程序,该应用程序分为托管在 Divshot 上的 Angular 前端和托管在 Digital Ocean 上的 Rails 后端 API。

我想知道是否需要为前端和后端设置 SSL,因为我认为用户和前端之间的通信必须加密,然后前端和后端之间的通信必须加密也被加密。这是正确的吗?

如果是这样,我是否必须使用由后端机构签署的官方证书前端通信,因为它只是一个只有我的前端使用的私有 API?

谢谢!

【问题讨论】:

    标签: api ssl nginx divshot


    【解决方案1】:

    Divshot 创始人在这里。如果您从浏览器发出请求,即使是“私有”API,您也需要有效的证书。这就是让您的浏览器能够验证并相信您的后端就是它所说的那个人的原因。

    【讨论】:

    • 谢谢迈克尔。所以我知道我可以获得一个可信任的证书来放入我的 Divshot 应用程序(你们让这很容易);但是,如果可能的话,我想在后端放入我自己的自定义证书,因为它是私有的,然后让 Divshot “信任”该证书。有没有办法在 Divshot 上启用此功能,或者我必须使用 SSLMate 购买 2 套可信证书(一套用于前端,一套用于后端)。
    猜你喜欢
    • 2017-07-13
    • 2021-07-07
    • 1970-01-01
    • 2018-04-19
    • 2016-09-10
    • 2018-10-24
    • 1970-01-01
    • 2021-08-02
    • 1970-01-01
    相关资源
    最近更新 更多