在加密覆盖网络上使用 ssl?

在加密覆盖网络上使用 ssl?

由于主机与 Nebula 覆盖网络(或即 wireguard)相连,因此主机之间的所有通信都已加密。您是否还会在服务之间使用 SSL 加密或普通的未加密 http?

答案1

SSL 证书不仅提供传输加密,还提供(相互)认证 这可能是无论是否已经进行网络加密都要使用它们的原因。

仍然使用 TLS 的第二个原因可能是解决 VPN 出现故障时主机(可能)以明文通信的风险。

但作为已经评论这取决于您的风险分析和威胁模型。

相关内容