Назад | Перейти на главную страницу

Должен ли мой сервер базы данных предлагать SSL?

Я устанавливал обновленный сертификат SSL на свои веб-серверы и заметил, что на моем сервере БД нет одного настроенного, что заставило меня задуматься:

Сервер базы данных недоступен в Интернете, поэтому я не уверен, что это имеет значение. Просто интересно, совершаю ли я бестактность, не позволяя моим веб-серверам PHP взаимодействовать с базой данных (MySQL) через SSL.

Вы подключаетесь к серверу базы данных, используя только свой интерфейс обратной связи? В таком случае SSL бесполезен.

Если вы используете свою базу данных в какой-либо сети, было бы полезно использовать SSL, чтобы избежать подслушивания, поскольку ваши запросы / ответы к базам данных могут содержать полезные / личные данные.

Если у вас есть информация на сервере, которую вы не хотите попадать в чужие руки (например, информация о кредитной карте для сайтов с корзинами покупок и тому подобное), вам следует получить SSL для сервера. Настроить SSL проще и дешевле, чем восстановить репутацию вашего бизнеса или устранить ущерб от потери ваших данных.