- Comment activer SSL dans Haproxy?
- Qu'est-ce que SSL Passhrough?
- Quelle est la différence entre le mode HTTP et TCP dans Haproxy?
Comment activer SSL dans Haproxy?
Tout d'abord, créez un certificat SSL auto-signé
Utilisez la commande suivante pour créer votre certificat SSL auto-signé et le déplacer vers / etc / ssl / privé. root @ haproxy: ~ # openssl req -nodes -x509 -newkey rsa: 2048 -Keyout / etc / ssl / private / test. clé -out / etc / ssl / private / test.
Qu'est-ce que SSL Passhrough?
La fonctionnalité SSL Passthrough vous permet de passer les demandes de la couche de sockets de sécurité entrante (SSL) directement à un serveur de décryptage plutôt que de décrypter la demande à l'aide d'un équilibreur de chargement. SSL Passthrough est largement utilisé pour la sécurité des applications Web et il utilise le mode TCP pour transmettre des données cryptées aux serveurs.
Quelle est la différence entre le mode HTTP et TCP dans Haproxy?
Haproxy peut fonctionner en deux modes différents: TCP ou HTTP. Lorsque vous opérez en mode TCP, nous disons qu'il agit comme un proxy de couche 4. En mode HTTP, nous disons qu'il agit comme un proxy de couche 7.