Menu główne:
Zapewnienie bezpieczeństwa komunikacji ruchu HTTP nie wymaga wyłącznie zakupu certyfikatu w odpowiedniej firmie, ale również szczegółowej konfiguracji serwera aplikacji oraz samego systemu operacyjnego. Jest to nie lada wyzwanie, w szczególności jeśli decydujemy się na hostowanie aplikacji na stosie Windows + IIS. Mimo tego że domyślne ustawienia związane z kryptografią systemów takich jak Windows Server 2012 (i nowszych) stoją na bardzo dobrym poziomie, to jednak warto zadbać o to, aby szyfrowanie ruchu, nie było szyfrowaniem tylko z nazwy.
Więcej: Quick Tip: IIS – hardening protokołów kryptograficznych SSL/TLS