squid反向代理 - 转发https流量

时间:2012-03-08 10:15:11

标签: squid accelerator

我有squid作为反向代理,有2个apache和1个iis服务器作为后端。 iis服务器上的Login.aspx页面重定向到同一服务器上的https://页面。我使用urlpath_regex将squid上aspx / asp页面的所有传入请求定向到iis服务器。

当我输入 https://www.example.com/Login.aspx 时,我希望squid简单地将所有https请求转发到iis服务器而不必费心解密ssl(我希望此解密仅在iis服务器上完成)。我怎么能这样做?

我试图添加https_port 192.168.124.41:443,但是这要求我提供一个我没有的ssl证书(它在iis服务器上)。如果有人能指出我正确的方向,我将不胜感激。

谢谢, 阿迪

1 个答案:

答案 0 :(得分:0)

当Squid处于反向模式时,你不能。有两种方法:

  1. 使用NAT。
  2. 允许Squid解密流量。然后Squid也与SSL通信服务器。