gpt4 book ai didi

azure - 如何保护 Azure 网站和数据部署的安全

转载 作者:行者123 更新时间:2023-12-03 01:56:20 24 4
gpt4 key购买 nike

我正在开发具有大量客户数据的大型 Web 应用程序。它是一个 CMS 系统,内容创作位于本地,交付网站托管在 azure 中。

我们有时需要执行新更改的部署,并将内容从本地 CMS 发布到 Azure。

我了解我们可以使用发布设置或自签名证书进行身份验证。但我不知道的是:

  1. 哪个选项(Azure 发布设置或自签名证书)更安全,可以避免 MiTM 攻击?

  2. 我们是否需要购买第三方 CA 签名证书?如果需要,什么类型(因为它不是用于网站,而是用于 azure X509 身份验证)?

非常感谢。

最佳答案

发布数据时只需使用 https 而不是 http,以防止数据在传输过程中被篡改和窃听。

自签名证书就足够了。您不需要为此目的购买受信任的 CA 证书,因为您可以控制传输的两端,并且可以预先配置您的自签名证书是受信任的。

仅当您希望随机客户端信任您的证书时(例如公开您自己的 https 端点时),您才需要 CA 证书。

您不妨看看Azure Vitual Network寻找替代方法。

关于azure - 如何保护 Azure 网站和数据部署的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16858288/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com