Saya memiliki server web ujung depan yang menjalankan HTTPS - ini menghadap publik - yaitu port terbuka.
Saya juga memiliki server API backend yang server web saya buat meminta API - ini menghadap publik dan memerlukan otentikasi - port terbuka.
2 server ini berjalan di HTTPS.
Di belakang server API, ada banyak server lain. Server API membalikkan proxy ke server ini. Port untuk server lain ini tidak terbuka untuk lalu lintas masuk. Mereka hanya dapat diajak bicara melalui server API.
Pertanyaan Saya ... Apakah "banyak server lain" perlu dijalankan melalui HTTPS atau, mengingat bahwa mereka tidak dapat diakses secara eksternal, apakah mereka dapat menggunakan HTTP dengan aman?
Saya pikir ini akan menjadi pertanyaan umum tetapi saya tidak dapat menemukan jawabannya. Terima kasih. Jika ini adalah penipuan, harap tunjukkan saya ke jawaban yang benar.