【发布时间】:2019-07-12 17:58:30
【问题描述】:
我有一个管理一组动态变化的服务器的 Web 应用程序。 Web 应用程序通过 WebSockets 与服务器通信。在服务器上,WebSockets 由 ActiveMQ 提供。
通过 HTTP 和 WS 一切正常。
但是,一旦我将 Web 应用程序切换为使用 HTTPS(使用适当的证书),WebSocket 通信就无法工作,因为它不安全。它需要是 WSS。
如前所述,在任何给定时间点,我都有许多不同的服务器,而且它们也在不断变化,因此我无法为 WSS 连接静态配置证书。我需要一个自动化且可扩展的解决方案。
除了拥有一个覆盖我域名所有子域的通配符证书,并通过以编程方式更新 DNS 记录为每台服务器分配一个子域之外,还有什么更简单/更好的解决方案吗?
在单独的服务器上设置 WSS 到 WS 代理也可能是一种方法,但这似乎不是一个好的/可扩展的解决方案。
谢谢!
【问题讨论】:
标签: https websocket ssl-certificate activemq