Você não está certo nem errado, depende da situação / configuração / infra-estrutura.
De qualquer forma, você pode configurar o Remote Agent Service com SSL :
Desinstale o Web Deploy e instale-o a partir de uma linha de comando com:
msiexec /i <msi_filename> /passive ADDLOCAL=ALL LISTENURL=https://+:443/MsDeployAgentService/
em que <msi_filename>
é o nome do arquivo do instalador do Web Deploy
Em seguida, vincule um certificado ao endpoint usando netsh
:
netsh http add sslcert ipport=0.0.0.0:443 certhash=0000000000003ed9cd0c315bbb6dc1c08da5e6 appid={00112233-4455-6677-8899-AABBCCDDEEFF}
em que certhash
é a impressão digital do certificado e appid
é qualquer GUID válido