首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS网络是否在TLS终止模式下加载均衡器解密数据包?

AWS网络是否在TLS终止模式下加载均衡器解密数据包?
EN

Server Fault用户
提问于 2020-03-13 01:34:48
回答 1查看 1.9K关注 0票数 2

架构: client <-- TLS -> AWS网络负载均衡器端口:443 <-- TLS ->后端服务器端口:443

在上述体系结构中,TLS终止于网络负载均衡器(北草坪会议大楼)。

  1. 在不解密数据包的情况下可以终止TLS吗?
  2. 如果TLS在北草坪会议大楼上终止,那么AWS北草坪会议大楼与后端服务器之间是否有新的握手?

请注意,后端服务器有它自己的SSL证书,这与北草坪会议大楼上的证书不同。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2020-03-13 01:48:42

TL;DR

  1. 不是

事实上,北草坪会议大楼必须先解密数据包,然后再加密,然后才能发送到后端。是的,它与服务器进行了新的握手。北草坪会议大楼是一种欺骗,因为它欺骗IP,使之看起来像是客户直接与后端对话。对后端服务器来说,北草坪会议大楼看起来是透明的。

但是,由于您似乎在使用HTTPS (从端口443猜测),您应该使用应用程序负载均衡器(ALB),而不是网络负载均衡器(北草坪会议大楼)。北草坪会议大楼是指非HTTP/非HTTPS通信,例如DNS、SMTP等.

希望有帮助:)

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1006757

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档