Hemos configurado una comunicación cliente-servidor con un socio. Nosotros alojamos el servidor y el socio es el cliente. Las especificaciones para esta comunicación han sido proporcionadas por nuestro socio.
Las especificaciones son las siguientes:
- TLS 1.2.
- SSL de 1 vía, para que el cliente sepa que los datos son proporcionados por el servidor esperado.
- Filtrado de IP, de modo que solo las entidades autorizadas puedan acceder a los datos almacenados en el servidor.
Sin embargo, también debemos asegurarnos de que la entidad que recupera los datos sea el socio autorizado. Por lo tanto, tenemos algunas dudas sobre la confiabilidad de las especificaciones proporcionadas.
¿No sería un filtro SSL + IP de 2 vías más apropiado en nuestro caso?