我让服务器-A (IIS-6)执行基于证书的用户身份验证.
如果我想在Server前面放置一个反向代理(Server),那么在服务器-A上继续使用基于证书的身份验证(如果可能的话)的最佳方法是什么?
发布于 2010-10-04 12:41:05
这必须在SSL终止的服务器上完成-如果没有SSL,就没有用于身份验证的证书。代理服务器可能会使用证书中的信息来替代附加的HTTP报头,但是AFAIK没有明确支持使用ISA或Squid通过HTTP进行凭据隧道化。
原则上,在将请求提交给实际的the服务器之前,可以重新打包它),但这将涉及到通常在代理中可用的更多智能。
https://serverfault.com/questions/187289
复制相似问题