Назад | Перейти на главную страницу

Обратный прокси-сервер SSL [закрыт]

Пожалуйста, порекомендуйте обратный SSL-прокси. Необходимо получать трафик HTTPS на порт 443 на балансировщике нагрузки, а затем перенаправлять его на порт 443 на веб-серверах.

HAProxy не поддерживает HTTPS Varnish, а также Stunnel stucks.

Я вижу два пути: попытаться использовать iptables или проверить, соответствует ли nginx нашим требованиям.

Пожалуйста, посоветуйте, что вы, ребята, используете для балансировки SSL-трафика.

Nginx может сделать это за вас и многое другое. http://www.cyberciti.biz/faq/howto-linux-unix-setup-nginx-ssl-proxy/

F5 Big IP LTM отлично работают ... но они не бесплатны ...

HAProxy не является обратным прокси-сервером, если вам нужна только функция балансировки нагрузки, вы все равно можете использовать HAProxy, используя режим tcp для балансировки нагрузки на ваши серверы SSL,

haproxy (режим tcp) => ssl-серверы

Или вы можете использовать фронтент nginx, чтобы `` удалить '' ssl, а затем перенаправить его на свои веб-серверы в виде обычного текста ...

nginx (ssl) => haproxy (режим http) => веб-серверы

Кстати, если вы добавляете лак (после удаления шифрования ssl), проверьте, отправляет ли ваше приложение правильные заголовки Cache-Control, поэтому ваш обратный прокси-сервер кэширует только статическое содержимое, а не личные данные. Взгляните на http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9