【问题标题】:How to do https in varnish?如何在清漆中做https?
【发布时间】:2018-06-19 15:19:21
【问题描述】:

我需要从客户端接受 https,我的后端也是 https。

如何在 varnish 中侦听 HTTPS 并在 HTTPS 中将请求转发到后端?

VARNISH_LISTEN_PORT=443
# how to add SSL certs?

【问题讨论】:

    标签: varnish


    【解决方案1】:

    至少在开源版本中,Varnish 不支持 HTTPS。 Varnish Software 不久前发布了Hitch,可用于在 Varnish 缓存代理前终止 HTTPS。我见过的许多设置也使用 nginx 以清漆作为后端进行 SSL 终止。

    我刚刚发现商业产品Varnish Plus实际上支持TLS/SSL。

    【讨论】:

      【解决方案2】:

      Hitch 是开源的,事实上支持 SSL 终止,可以用作将您的 HTTP 服务器转换为 HTTPS 服务器的代理。

      以下是指南和示例,这里运行在 HTTP 上的 openstack 已转换为 HTTPS 以进行所有通信。

      1. 创建一个VM(将用作代理节点):

      2. 在代理节点下载 Hitch: git clone https://github.com/varnish/hitch.git

        官方链接:https://github.com/varnish/hitch

      3. 如下图安装HITCH: 要安装hitch,可以按照官方链接的文档,反正下面是命令。

        $ ./bootstrap
        $ ./配置
        $ 制作
        $ sudo make install

      4. HITCH安装成功后,为代理节点准备证书(.pem文件)

      5. 使用 HITCH 启动代理,如下所示。

        [root@testing_tools hitch]# hitch --tls -f "[*]:443" -b "[2001::29]:80" devstack.pem -u hitch -g hitch

        [root@testing_tools hitch]# hitch --tls -f "[*]:9696" -b "[2001::29]:9696" devstack.pem -u hitch -g hitch

      6. 在 Openstack 端对端点进行以下更改(keystone 数据库)。 IE。为 HTTPS 配置所有端点。

        mysql> 从端点选择 *; +---------------------------------+-------------- ------+------------+------------------------------- ---+---------------------------------------------------------- ---+-------+---------+------------+ |编号 | legacy_endpoint_id |接口 |服务标识 |网址 |额外 |启用 | region_id | +---------------------------------+-------------- ------+------------+------------------------------- ---+---------------------------------------------------------- ---+-------+---------+------------+ | 01c5333a2edf4505a14987770a762a8a |空 |公共 | f883c99bc5514dd6b8d3b417fb8a121c | https://devstackipv6/volume/v1/$(project_id)s | {} | 1 |区域一 | | 1766694b9c5b4814a421a074d44b2d32 |空 |管理员 | 68a37fb109aa4f878f893fc87c262f94 | https://devstackipv6/heat-api-cfn/v1 | {} | 1 |区域一 | | 29e5c59cd68443d6beb96272b2d57143 |空 |内部 | eff63e56a0264b08a4cc9dc5de4ac8c4 | https://devstackipv6/heat-api/v1/$(project_id)s | {} | 1 |区域一 | +---------------------------------+-------------- ------+------------+------------------------------- ---+---------------------------------------------------------- ---+-------+---------+------------+

      【讨论】:

        猜你喜欢
        • 2016-02-02
        • 1970-01-01
        • 2014-04-07
        • 2017-05-25
        • 2016-11-09
        • 1970-01-01
        • 2012-03-02
        • 1970-01-01
        • 2016-12-17
        相关资源
        最近更新 更多