- Jak włączyć SSL w haproxy?
- Co to jest przełom SSL?
- Jaka jest różnica między trybem HTTP i TCP w haproxy?
Jak włączyć SSL w haproxy?
Najpierw utwórz samowystarczalny certyfikat SSL
Użyj następującego polecenia, aby utworzyć samowystarczalny certyfikat SSL i przenieś go na/etc/ssl/private. root@haproxy: ~# openssl req -nodes -x509 -Newkey RSA: 2048 -Keyout/etc/ssl/private/test. klucz -ut/etc/ssl/private/test.
Co to jest przełom SSL?
Funkcja SSL PassThrough umożliwia przekazanie żądań warstwy przychodzących gniazda bezpieczeństwa (SSL) bezpośrednio do serwera w celu odszyfrowania, a nie odszyfrowanie żądania za pomocą równoważenia obciążenia. SSL PassThrough jest szeroko stosowany do bezpieczeństwa aplikacji internetowych i wykorzystuje tryb TCP do przekazywania zaszyfrowanych danych na serwerach.
Jaka jest różnica między trybem HTTP i TCP w haproxy?
Haproxy może działać w dwóch różnych trybach: TCP lub HTTP. Działając w trybie TCP, mówimy, że działa jako proxy warstwy 4. W trybie HTTP mówimy, że działa jako proxy warstwy 7.