Чи потрібна мені розвантаження SSL?
Переваги розвантаження SSL Це призводить до плавне завантаження веб-сайту та швидка обробка запитів у кінці веб-додатку. Це також може допомогти в перевірці HTTPS, зворотному проксі-сервері, контролі трафіку, збереження файлів cookie тощо, залежно від типу балансувальника навантаження SSL, який ви встановили.
Покращена продуктивність сервера: розвантаження SSL/TLS зменшує навантаження на сервери, переміщуючи функції кодування/декодування SSL/TLS із зайнятих веб-серверів на спеціалізовані пристрої. Це дозволяє веб-серверам виділяти важливі ресурси процесора для виконання інших завдань обробки додатків, що може покращити продуктивність.
Додатковий захист необхідний для того, щоб жодні з цих конфіденційних даних не були перехоплені під час передачі між вашим iPhone і програмою чи веб-сайтом. Отже Важливо мати справу лише з сайтами та програмами, на яких встановлено сертифікати SSL.
Кожен власник веб-сайту повинен думати про посилення безпеки свого сайту. Без SSL відвідувачі та клієнти вашого сайту піддаються більшому ризику викрадення даних. Без шифрування безпека вашого сайту також під загрозою. SSL захищає веб-сайт від фішингу, витоку даних і багатьох інших загроз.
Вимкнення SSL може створити ризик безпеки, коли зловмисний користувач у мережі може атакувати систему. Для безпечних з’єднань створіть самопідписаний сертифікат, який ідентифікує хост за його мережевим іменем, або запитайте сертифікат, підписаний довіреним центром сертифікації (CA).
Недоліки: якщо завершення SSL відбувається у внутрішній мережі, а зв’язок між пристроєм розвантаження SSL і веб-сервером недостатньо безпечний, існує ризик перехоплення або маніпуляції у внутрішній мережі.
Чому SSL застарів. У вересні 2014 року команда дослідників безпеки Google виявила серйозна вразливість SSL 3.0 під назвою POODLE, або Padding Oracle on Downgraded Legacy Encryption, яку хакери можуть використовувати для розшифровки захищених комунікацій і викрадення конфіденційної інформації.