nginx – 如何在不解密的情况下路由HTTPS加密数据包?
我们有一个场景,我有两个在虚拟机中运行的应用程序.它们都将在端口80/443上提供流量,但使用不同的主机名.其中一个容器是供应商提供的,它们将解密容器内的HTTPS流量. 我是否可以配置NGINX(或其他工具)根据目标主机名(可能通过SNI)将流量路由到某个VM,而无需解密代理中的数据包? 例如: myapp1.example.com:443 – > NGINX – > 10.0.0.1:8443(在VM上终止HTTPS)
upstream指令用于定义要向其发送流量的服务器.然后映射$ssl_preread_server_name允许nginx从客户端读取请求的SNI值,以正确地将流量定向到右上游框. 如果客户端发送有效的SNI值,这只会起作用.这也允许使用客户端证书进行身份验证,因为在NTERx将流量发送到远程端点之前,TLS连接尚未完成. (编辑:鄂州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 代理 – 如何使用nginx将address.com/foo/bar重定向到addre
- 为什么nginx gzip_http_version默认为HTTP 1.1
- Passenger nginx:应用程序不在生产模式下运行
- nginx – 在使用Gunicorn运行应用程序时未注册SQLAlchemy扩
- Nginx与www和没有www
- apache-2.2 – 验证返回码:21(无法验证第一个证书)使用cro
- ubuntu – 分析uwsgi strace日志以找出为什么它需要高CPU使
- nginx规则 – 匹配除一个以外的所有路径
- nginx – 独角兽工人死亡
- python – Django Admin FORCE_SCRIPT_NAME登录重定向错误
- 在Nginx中自动版本化CSS / JS
- php – 包含文件不起作用 – url路由
- ruby-on-rails – Puma和Nginx 502 Bad Gateway错
- 如何根据标题args – nginx重写动态更改文件名
- ruby-on-rails – 如何让systemd用Puma重启Rails
- 为什么nginx总是响应默认站点,即使现在应该响应呢
- macos – Nginx PHP-FPM在Mountain Lion上非常慢
- php – 负载均衡:Nginx,Varnish和HTTP会话
- apache – Symfony2:由于已经发送了标头,因此无
- ios – 如何解决由HTTP持久连接错误导致的超时问