複数の Node.js サービスに SSL を追加する必要があります。それぞれが独自のポートでリッスンしており、NGINX を使用してパブリックの「api」ドメインにマップしています。
新しいセキュリティ ポリシーのリリースにより、すべてのサービスが SSL 接続でのみ機能するように強制する必要があります。
私は SSL 証明書の操作に慣れていないため、NGINX で SSL を設定し、NGINX 自体を http:// 接続にプロキシ パスするか、実際の node.js エンドポイントを持つことの利点が何であるかは明確ではありません。 SSL サーバーであり、(次に https:// へのプロキシパス)。
NGINXソリューションを使用すると、同じSSL証明書を再利用して「api」ドメインに追加できると思いますが、異なるSSLノードサーバーごとに異なる証明書が必要になります。次に、このような実稼働環境で自己署名証明書を使用する必要があるかどうか (エンドポイントは他のサービスを介して操作されるため)、またはそれがパブリック ドメインである必要があるのとまったく同じように CA 信頼できる証明書である必要があるかどうかは明確ではありません。
この考慮事項で何が欠けていますか?