お世話になります。
掲題の件につきまして、ご質問をさせていただきたいです。
現在REST API
サーバをAWS
で構築しています。
構成としてALB
がインターネットからのリクエストをhttps
で受け取り、EC2
上で動いているNginx
にhttp
でリクエストを流しています。
EC2
が属すサブネットはパブリックサブネットとして、IGW
にアタッチされています。
EC2
上で動いているアプリケーションはFlask-JWT
による認証機能を持っていて、リクエストの際にユーザ名とパスワードを
クエリとしてアプリケーションに渡しています。
ここで一点ご質問させて頂きたいのですが、インターネット <-> ELBの間はhttps
で通信されているので、比較的通信の盗聴、改ざんのリスクが少ないと認識しています。
しかしELB <-> EC2間はhttp
で通信がされているので、https
に比べて盗聴、改ざんのリスクは高いままなのでしょうか?
もしそうであるならばNginx
に外部で発行された証明書を乗せようと考えています。
恐れ入りますがご教授お願い致します。

回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/11/06 14:32
2019/11/06 19:43
2019/11/07 01:31
2019/11/07 02:20
2019/11/07 02:22