上下文
我的问题:我们是否需要使用SSL将任何请求从Apache(在DMZ中)转发到内部?
例如,反向代理可以使用HTTP转发请求吗? 如果是这样,为什么我会select使用SSL转发它们? (dmz和内部之间的http线路有多安全);
换句话说,我可以在我的内部Web服务器上完全禁用SSL吗?
是的,没有理由不能在代理/ LB和IIS服务器之间禁用SSL,并从IIS服务器中删除SSL。 无论你是否应该取决于你信任DMZ和IIS之间的本地networking。