पिछला उत्तर 100% सटीक नहीं है।
क्या बैक-एंड प्रमाणीकरण ACTUALLY करता है यह सुनिश्चित करता है कि आपके बैक सर्वर की सार्वजनिक रिपोर्ट (जब ELB HTTPS / SSL पर आपके सर्वर से बात कर रही है) आपके द्वारा प्रदान की गई सार्वजनिक कुंजी से मेल खाती है। यह किसी को आपके ईएलबी के लिए दुर्भावनापूर्ण सर्वर को संलग्न करने से रोकता है, या ईएलबी और आपके सर्वर के बीच ट्रैफ़िक को हाइजैक करने वाले किसी को कम करता है।
बैक-एंड प्रमाणीकरण यह ध्यान नहीं रखता है कि क्लाइंट (उदाहरण के लिए एक ब्राउज़र) HTTPS या SSL से अधिक आपके ELB पर संचार कर रहा है या नहीं। आप HTTPS / SSL से अधिक बैकेंड संचार के साथ अपने बैकेंड सर्वर पर संचार करते समय, HTTP पर क्लाइंट के लिए एक ELB संवाद कर सकते हैं। यह केवल ईएलबी और आपके सर्वर के बीच संचार सुनिश्चित करेगा, यदि क्लाइंट कनेक्शन सुरक्षित है तो नहीं।
संक्षेप में
जब तक आपका ELB HTTPS से अधिक आपके बैकेंड उदाहरण के लिए संचार कर रहा है, तब तक ट्रैफ़िक एन्क्रिप्ट किया जाता है, हालांकि इसे अपंग किया जा सकता है। बैक-एंड ऑथेंटिकेशन उस ट्रैफ़िक को हाइजैक होने से बचाने में मदद करता है।
आप बैक-एंड प्रमाणीकरण का उपयोग क्यों नहीं करेंगे?
प्रदर्शन। बैक-एंड प्रमाणीकरण सक्षम होने के साथ, हमने ELB के माध्यम से संचार करते समय प्रतिक्रिया समय में लगभग 50-70ms की वृद्धि देखी है (अन्य सभी HTTPS सक्षम है)।