Нет, это было бы хорошей практикой - проблема в том, что вы не можете гарантировать полную цепочку безопасных соединений через произвольное количество промежуточных прыжков, когда имеете дело с интернет-соединением.
Все, что вы можете гарантировать с помощью безопасности транспорта, - это связь вашего клиента с первым прыжком и ссылка с последнего прыжка на ваш сервер - все, что между ними, находится вне вашего контроля. Таким образом, безопасность транспорта через Интернет не сработает, если только у вас нет строго контролируемой среды, в которой вы знаете, что клиент подключается к вашим серверам напрямую.
Из-за этих технических ограничений транспортная безопасность действительно работает только в корпоративной среде / среде локальной сети. Как только у вас нет контроля над маршрутизацией и промежуточными переходами, вам необходимо использовать безопасность сообщений для сквозной безопасности.