- Cara mengaktifkan SSL di Haproxy?
- Apa itu SSL Passthrough?
- Apa perbedaan antara mode HTTP dan TCP di Haproxy?
Cara mengaktifkan SSL di Haproxy?
Pertama, buat sertifikat SSL yang ditandatangani sendiri
Gunakan perintah berikut untuk membuat sertifikat SSL yang ditandatangani sendiri dan memindahkannya ke/etc/ssl/private. root@haproxy: ~# openssl req -nodes -x509 -newkey rsa: 2048 -keyout/etc/ssl/private/test. kunci -out/etc/ssl/private/test.
Apa itu SSL Passthrough?
Fitur SSL Passthrough memungkinkan Anda untuk lulus permintaan Soket Keamanan Layer (SSL) yang masuk langsung ke server untuk dekripsi daripada mendekripsi permintaan menggunakan penyeimbang beban. SSL Passthrough banyak digunakan untuk keamanan aplikasi web dan menggunakan mode TCP untuk meneruskan data terenkripsi ke server.
Apa perbedaan antara mode HTTP dan TCP di Haproxy?
Haproxy dapat berjalan dalam dua mode berbeda: TCP atau HTTP. Saat beroperasi dalam mode TCP, kami mengatakan bahwa itu bertindak sebagai proxy Layer 4. Dalam mode HTTP, kami mengatakan bahwa itu bertindak sebagai proxy Layer 7.