首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Apache 2.4 SSL配置

Apache 2.4 SSL配置
EN

Stack Overflow用户
提问于 2016-01-08 20:17:03
回答 1查看 724关注 0票数 0

我有一个关于Apache2.4的ssl配置的问题。我为我的vhost设置了以下ssl。有多个目录,但配置基本相同,只有is不同。如果我激活了这三个注释行,apache应该根据证书检查请求,而不仅仅是传递请求,对吗?我假设apache破解了来自互联网的所有请求的加密,并再次重新加密以传递请求。我说的对吗?有没有一种方法可以不破坏加密,只将证书检查委托给下一个系统?

代码语言:javascript
复制
RequestHeader set ClientProtocol HTTPS
SSLEngine On
SSLProtocol ALL -SSLv2 -SSLv3
SSLProxyEngine On
SSLProxyProtocol ALL -SSLv2 -SSLv3
SSLHonorCipherOrder On
SSLCipherSuite ECDHE-RSA-AES128-SHA256:AES128-GCM-SHA256:HIGH:!MD5:!aNULL:!EDH

SSLCertificateFile /path/to/file.crt
SSLCertificateKeyFile /path/to/file.key

 <Directory /folder-name>
    #SSLVerifyClient optional_no_ca
    #SSLVerifyDepth 1
    #SSLOptions +OptRenegotiate +ExportCertData

    ProxyPass https://10.20.30.40:8443/
    ProxyPassReverse https://10.20.30.40:8443/
</Directory>

感谢你们的帮助和问候。塞巴斯蒂安

EN

回答 1

Stack Overflow用户

发布于 2016-01-23 02:19:21

是的,此Apache作为代理终止SSL。然后,它建立或重用到后端的池化SSL连接。

除非后端使用mod_proxy_connect模块作为转发代理访问apache,否则无法真正让后端认为它是在与客户端握手。

一些应用程序服务器接受专有标头中的客户端证书正文,从而使该标识在后端服务器中可用。但它们实际上并不像代理/apache那样在握手中对其进行身份验证。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34676963

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档