我想在两个服务器的设置上设置一个TLS身份验证,使用一个负载均衡器在它们之间传播流量。我没有访问负载均衡器的权限,所以我需要分别设置两个服务器。我需要一个由我自己的CA签名的证书,我可以将它传递给我想要认证的客户端。我知道创建两个服务器通用的CA是可能的,但我不确定如何创建。是否就像在每台配置相同的服务器上创建CA一样简单?
我希望你能给我一些指导。
发布于 2013-10-02 08:57:53
TLS使用TCP连接,因此负载均衡器只会平衡TCP连接的建立。在此之后,客户端被绑定到这两个服务器中的任何一个。
服务器呈现给客户端的证书应该与负载均衡器的URL或IP相匹配,这样客户端就可以检查证书是否与他们想要连接的证书匹配。
如果您公开客户端可以访问哪个后端服务器(例如。因为负载均衡器重定向连接,而不是隧道连接),您的服务器可能需要通配符证书。
https://stackoverflow.com/questions/19046561
复制