【发布时间】:2021-02-28 15:51:24
【问题描述】:
所讨论的协议是 MRCP v2 协议。
问题概述:
客户端发送 MRCP/TLS 请求,而服务器无法理解这些请求,因为它没有执行 TLS 握手或加密的能力。我希望 HAProxy 或任何其他代理(Nginx?)将解密这些 TLS 数据包,并将其发送到服务器,服务器可以响应,然后 HAProxy 可以加密并将其发送回客户端。
如果可能,我还想要一种将其扩展到 SIP 协议的方法。根据我对 HAProxy 的了解,它不能对 TCP(第 4 层)进行 TLS 终止,只能对 HTTP(第 7 层)进行终止。有什么解决方法/替代方法吗?
【问题讨论】:
-
请注意,对于 SIP,这种简单的方法可能行不通。连接可以从双方开始,因此非 TLS 客户端启动的 TCP 连接必须以某种方式封装在 TLS 中。此外,还可能需要调整 SIP URL 和标头(如 Contact、Via、...)以在 TLS 和普通 TCP 之间进行转换。
标签: ssl nginx reverse-proxy haproxy