我正在开发具有大量客户数据的大型 Web 应用程序。这是一个 CMS 系统,内容创作驻留在本地,交付网站托管在 azure 中。
有时,我们需要执行新更改的部署,并将内容从本地 CMS 发布到 azure。
我了解我们可以使用发布设置或自签名证书进行身份验证。但我不知道的是:
哪个选项(Azure 发布设置或自签名证书)更安全以避免 MiTM 攻击?
我们是否需要购买第三方 CA 签署的证书,如果需要购买什么类型的证书(因为它不是用于网站,而是用于 azure X509 身份验证)?
谢谢大家。