Пожалуйста, порекомендуйте обратный SSL-прокси. Необходимо получать трафик HTTPS на порт 443 на балансировщике нагрузки, а затем перенаправлять его на порт 443 на веб-серверах.
HAProxy не поддерживает HTTPS Varnish, а также Stunnel stucks.
Я вижу два пути: попытаться использовать iptables или проверить, соответствует ли nginx нашим требованиям.
Пожалуйста, посоветуйте, что вы, ребята, используете для балансировки SSL-трафика.
Nginx может сделать это за вас и многое другое. http://www.cyberciti.biz/faq/howto-linux-unix-setup-nginx-ssl-proxy/
F5 Big IP LTM отлично работают ... но они не бесплатны ...
HAProxy не является обратным прокси-сервером, если вам нужна только функция балансировки нагрузки, вы все равно можете использовать HAProxy, используя режим tcp для балансировки нагрузки на ваши серверы SSL,
haproxy (режим tcp) => ssl-серверы
Или вы можете использовать фронтент nginx, чтобы `` удалить '' ssl, а затем перенаправить его на свои веб-серверы в виде обычного текста ...
nginx (ssl) => haproxy (режим http) => веб-серверы
Кстати, если вы добавляете лак (после удаления шифрования ssl), проверьте, отправляет ли ваше приложение правильные заголовки Cache-Control, поэтому ваш обратный прокси-сервер кэширует только статическое содержимое, а не личные данные. Взгляните на http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9