我看到的所有WSO2IS文档都描述了如何在每个主机上配置终止了SSL的集群。在负载平衡器上配置SSL证书是可能的,甚至是可取的?我认为SSL证书仍然需要安装在每个群集主机的主密钥库中,因为该证书不仅仅用于web SSL加密。我们使用单独的内部密钥库进行数据加密。我对WOS2IS的内部工作原理不是很熟悉,所以我不能确定是否需要在每个集群主机上终止SSL。
发布于 2020-04-01 20:47:11
您希望实现的目标在this和this文档中进行了描述。
但我建议不要在LB级别完全禁用SSL,因为可以访问内部网络的人可以查看纯文本形式的数据。相反,您可以从LB级别终止负载平衡器中的SSL,并在LB和每个Identity Server节点之间启动新的SSL连接。
https://stackoverflow.com/questions/60953711
相似问题