【发布时间】:2021-07-01 23:03:34
【问题描述】:
我有以下服务器设置:
+----------+ +-----------+
| | | |
internet -----> | Kong | -----> | HAProxy | -----> backend servers
| | | |
+----------+ +-----------+
现在我刚刚发现安装在 HAProxy 中的 SSL 证书过期了。但是,它通过 Internet 是不可见的,因为它们通过 Kong 访问,并且 Kong 具有有效的 SSL 证书。直接访问 HAProxy 会出现 SSL certificate problem: certificate has expired 错误。对此有何解释?第一层反向代理的SSL证书如何抑制第二层的错误?
【问题讨论】:
标签: ssl https reverse-proxy haproxy kong