לפתח וליישם הפניה פרוקסי SSL חה
ru:Разработать и осуществить перенаправление га SSL прокси
pl:Opracowanie i wdrożenie przekierowanie serwera Proxy protokołu SSL HA
ja:開発し、SSL HA プロキシにリダイレクトを実装
ar:تطوير وتنفيذ إعادة توجيه SSL ها الوكيل
zh:制定和执行医管局 SSL 代理重定向
de:Entwickeln Sie und implementieren Sie eine Umleitung SSL HA Proxy
nl:Ontwikkelen en implementeren van een redirect SSL HA Proxy
it:Sviluppare e implementare un reindirizzamento Proxy SSL HA
pt:Desenvolver e implementar um redirecionamento Proxy SSL HA
es:Desarrollar e implementar una redirección Proxy SSL HA
en:Develop and implement a redirect SSL HA Proxy
fr:Mettre en place une redirection SSL HA Proxy
מאמר זה הוא התוצאה של תרגום אוטומטי המבוצע על ידי תוכנה. אתה יכול להציג את מקור המאמר כאן.
מבוא
ברצונך להגדיר העברת SSL על שלך Proxy-הא מאמר זה יסביר את הגישה דרך תצורה הדגימה.
מאמר זה מלווה בתיעוד fr:Configurer un HA Proxy sur Cloudstack.
יישום
. הנה ההליך כדי לבצע על מנת ליישם העברת SSL תחת HA Proxy.
להלן תמצאו דוגמאות של תצורות שונות. אכן זה אפשרי ליישם הניהול SSL ברמות שונות, למשל על -העומס או ישירות על שרת אינטרנט.
סיום SSL
שיטה זו הראשונה להתמודד עם החיבור HTTPS ברמה של -העומס אחד היתרונות של פתרון זה הוא השיפור בביצועים.
יצירת חיבור אכן SSL ברמה של -העומס מאפשר להסיר את המשקל פעולת שרתs, פעם אחת החיבור אינטרנט ולאבטח -העומס חיבור זה עובר שרת אינטרנט.
- הנה דוגמה תצורה עבור סיום SSL
frontend https_frontend bind *:443 ssl crt /etc/ssl/certs/mon-certificat.pem mode http option httpclose option forwardfor reqadd X-Forwarded-Proto:\ https default_backend web_server backend web_server mode http balance roundrobin cookie SRVNAME insert indirect nocache server web1 yyy.yyy.yyy.yyy:80 cookie WeB1 check server web2 zzz.zzz.zzz.zzz:80 cookie WeB2 check
SSL PassThrough
שיטה שנייה לתת שרתs אינטרנט לנהל את החיבור SSL. פעולה זו גורמת "שקוף " המעבר של החיבור מאובטח על ידי -העומס .
- הנה דוגמה תצורה עבור SSL PassThrough
frontend https_frontend bind *:443 mode tcp default_backend web_server backend web_server mode tcp balance roundrobin cookie SRVNAME insert indirect nocache server web1 yyy.yyy.yyy.yyy:443 cookie WeB1 check server web2 zzz.zzz.zzz.zzz:443 cookie WeB2 check
SSL PassThrough IP בהתמדה
הנה דוגמא של תצורה, המאפשר למשתמש לשמור את החיבור שלו לאחד שרתs backend כאשר עובר HTTP לקראת HTTPSכך למשל באתר סוחר עם אזור התשלום המאובטח.
frontend ft_http
bind :80
mode http
default_backend bk_http
frontend ft_https
bind :443
mode tcp
default_backend bk_https
backend bk_http
mode http
balance roundrobin
stick on src table bk_https
default-server inter 1s
server web1 xxx.xxx.xxx.xxx:80 check id 1
server web2 yyy.yyy.yyy.yyy:80 check id 2
backend bk_https
mode tcp
balance roundrobin
stick-table type ip size 1m expire 1h
stick on src
default-server inter 1s
server web1 xxx.xxx.xxx.xxx:80 check id 1
server web2 yyy.yyy.yyy.yyy:80 check id 2
הפעלת רענון אוטומטי של התגובות