私有网络上的连接是否足够安全,可以不使用 HTTPS?

私有网络上的连接是否足够安全,可以不使用 HTTPS?

例如,我有 2 个 digital ocean droplet,它们可以通过本地网络进行通信。我可以使用本地 IP,而不是公共 IP。如果我需要在这两个服务器之间传递敏感信息,我可以使用 http 而不是 https,因为请求不会退出网络吗?

答案1

你的威胁模型是什么?你在防范什么?那么,你在保护什么?我们不能代表你做出商业决策,你也不希望我们这么做。

您拥有资源(传输、处理、数据及其成本),因此您必须确定您愿意接受哪些风险。

相关内容