关于 CDN 与源站之间的通讯安全问题,不吝赐教!

查看 74|回复 1
作者:wafm   
我在 CDN 上强制 HTTPS 用的是 LET'S ENCRYPT 证书 回源到 AWS 的 NLB 负载均衡的 443 端口
由 NLB 443 端口通过 TCP 协议 回到真正的源机上的 443 端口
源机上的 443 端口是有另外的 SSL 证书进行加密的
也就是说我整个构架如下
CDN-证书 1-AWSNLB-证书 2-源机
那么我想问的问题是在这种构架下 CDN 供应商 有没有可能在动态数据通讯的过程种窃取敏感信息
比如 www.xxx.com/login?user=111&password=222
在这种构架下有没有可能 111 和 222 被 CDN 供应商利用或者窃取
静态资源倒是无所谓

CDN, 源机, 端口, 构架

v2wtf   
当然有可能。你的 key 在他们机器里呢。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部