Tengo un Forefront TMG 2010 que actúa como un proxy inverso:
- Puedo forzar HTTP * S * entre clientes de Internet y TMG.
- Puedo forzar HTTP * S * entre TMG y mis servidores web.
Desde el punto de vista de la seguridad, es una práctica recomendada (corregirme si me equivoco) para forzar el HTTPS entre los clientes de Internet y TMG. Esto permitiría al proxy inverso descifrar el tráfico y analizarlo en busca de ataques. ¿Esto es correcto?
¿Pero qué hay del tráfico entre TMG y los servidores web? ¿Lo forzarías a ser HTTPS? En caso afirmativo, ¿cuáles son los beneficios de seguridad de hacerlo?