Je ne vois pas pourquoi les flux en rouge ne serait pas chiffrés. L'avantage du tout chiffré, c'est d'éviter que la moindre machine qui voit passer le trafic (comme un switch) puisse le stocker/dévier pour le lire. Ça protège aussi d'un admin malveillant d'une de ses machines (pas des admin des machines où le trafic est déchiffrés bien sûr). Ça permet aussi d'autentifier tes machines. Pour être sûr qu'il n'y a pas un malin qui a spawner une machine et puisse récupérer les données.
Après, je réagissais principalement sur les performances. Le tout TLS est pour moi loin d'être la principale priorité sur la plupart des infra. Et la gestion de l'expiration des certificats est bien plus problématique pour moi que les performances.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: En outre...
Posté par claudex . En réponse au journal Elastic fait fermer les dépôts SearchGuard sur GitHub. Évalué à 3.
Je ne vois pas pourquoi les flux en rouge ne serait pas chiffrés. L'avantage du tout chiffré, c'est d'éviter que la moindre machine qui voit passer le trafic (comme un switch) puisse le stocker/dévier pour le lire. Ça protège aussi d'un admin malveillant d'une de ses machines (pas des admin des machines où le trafic est déchiffrés bien sûr). Ça permet aussi d'autentifier tes machines. Pour être sûr qu'il n'y a pas un malin qui a spawner une machine et puisse récupérer les données.
Après, je réagissais principalement sur les performances. Le tout TLS est pour moi loin d'être la principale priorité sur la plupart des infra. Et la gestion de l'expiration des certificats est bien plus problématique pour moi que les performances.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche