是否可以通过HTTPS将代理服务器反向代理到内部服务器,并从后端服务器而不是代理服务器上提供证书?
答案 0 :(得分:2)
孔雀河>这几乎是我多年来一直使用的反向代理配置,使用重写规则而不是代理指令,这在这里效果不佳。
RewriteEngine On
# is the virtualhost in the allowed server list ?
RewriteCond %{SERVERNAME} ^(server1|server2|server3|server4)\.domain\.com$
# then redirect to the real server (which the virtualhost name resolves to on the proxy)
RewriteRule ^/(.*)$ https://%{SERVER_NAME}/$1 [P]
# else block it all
RewriteRule ^.*$ - [F]
简单明了。
答案 1 :(得分:1)
我认为这不可能完成,因为它允许man in the middle attacks
答案 2 :(得分:0)
发现此配置如下:
辣妹!无法相信这是有效的,但似乎!没有找到任何关于该行为的规范,但试试自己。
亲切的问候, 〜马塞尔
P.S:不要担心任何安全问题!请记住,这些对“后端”的代理调用是不安全的,因此(如Rob所述)有潜在危险!