OpenBSD Relayd + httpd与Nginx。具有tls客户端证书的反向代理

时间:2019-05-11 19:36:14

标签: apache websocket reverse-proxy nginx-reverse-proxy openbsd

我不明白。我需要使用tls客户端证书的反向代理。

  • 中继的OpenBSD可以充当反向代理,但是没有tls 客户证书验证。
  • OpenBSD httpd具有tls客户端证书验证,但不能充当反向代理。

我已经看到中继和TLS客户端证书验证 http://openbsd-archive.7691.n7.nabble.com/relayd-and-TLS-client-cert-verification-td355673.html,而且看来从18年12月开始,中继可以支持tls客户端证书验证,无论如何,我什么都找不到在当前(19年5月)OpenBSD relayd(8)手册页中对此进行了介绍。

OpenBSD将默认的http服务器从Nginx移到了httpd,以便与中继一起使用,无论如何,它们还没有实现Nginx的全部功能。

无论如何,我对此感到非常恼火,我几乎可以肯定或至少确信他们会实现这一目标。

我可以使用Nginx通过WebSocket应用程序的fast-cgi + https-to-http反向代理来实现“经典” https服务器。但是我测试了httpd并进行了中继,因此我想转向它们。

这里有人知道OpenBSD是否以及何时提供反向代理+ tls客户端证书验证吗?

非常感谢您,

0 个答案:

没有答案