【问题标题】:Apache handeling SSL requests and passing them through to HAproxyApache 处理 SSL 请求并将它们传递给 HAproxy
【发布时间】:2010-10-14 09:26:05
【问题描述】:

我正在尝试设置为前端反向代理,Haproxy 将请求转发到后端的 Apache Web 服务器。我的问题是我未能成功使用 Apache 处理 SSL 请求。

我知道 Haproxy 无法处理 SSL 请求,因此我尝试设置 Apache 以接受端口 443 上的客户端请求并将其转发到 Haproxy,然后 Haproxy 将接收请求并将其转发到正确的 Apache 后端 Web 服务器.有没有人成功做到这一点?如果是,您能否提供 Apache 和 Haproxy 配置的示例?

【问题讨论】:

    标签: apache haproxy


    【解决方案1】:

    是的,我有请看这里的配置link text

    【讨论】:

      【解决方案2】:

      我用的是 nginx,这里是一个 nginx.conf 的例子:

      server {
          listen       443;
          server_name  localhost;
      
          ssl                  on;
          ssl_certificate      /etc/pki/tls/certs/localhost.crt;
          ssl_certificate_key  /etc/pki/tls/private/localhost.key;
      
          ssl_session_timeout  5m;
      
          ssl_protocols  SSLv2 SSLv3 TLSv1;
          ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
          ssl_prefer_server_ciphers   on;
      
          location / {
              root   html;
              index  index.html index.htm;
      
                  proxy_set_header X-Real-IP $remote_addr;
                  proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                  proxy_set_header Host $http_host;
                  proxy_redirect off;
                  proxy_max_temp_file_size 0;
      
                  proxy_pass http://127.0.0.1:8000;
                  break;
          }
      }
      

      在 haproxy.cfg 中,设置:

      监听 http_proxy 127.0.0.1:8000

      【讨论】:

        猜你喜欢
        • 2012-05-19
        • 1970-01-01
        • 2017-04-24
        • 2016-02-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-08-28
        • 2012-05-09
        相关资源
        最近更新 更多