El escenario es que un navegador cliente (por ejemplo: un usuario que intenta iniciar sesión en un sitio web de un banco) debe poder ver cierta información confidencial que reside en un mainframe que se encuentra en la red interna a través de un servidor web / de aplicaciones que reside en la DMZ (el cliente no debe poder conectarse directamente al mainframe).
En una configuración simple, habrá dos sesiones TLS, es decir, una entre el cliente y el servidor web & El segundo sería entre el servidor web y el mainframe. El problema con esta configuración es que la información confidencial se descifra y se cifra nuevamente en el servidor web. Por lo tanto, habrá un momento en el que la información confidencial se encuentre en el servidor web.
¿Cómo puedo mitigar esto de modo que la información permanezca confidencial en el servidor web pero pueda ser descifrada con éxito al final del cliente? ¿Cómo puedo lograr este cifrado de extremo a extremo?