首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ldirectord负载均衡器是否支持SSL终端/卸载?

ldirectord负载均衡器是否支持SSL终端/卸载?
EN

Server Fault用户
提问于 2013-04-12 07:04:40
回答 1查看 2.6K关注 0票数 0

我使用ldirectord设置来平衡几个真正的服务器,对于HTTPS条件,我正在考虑在LB上使用一些卸载机制--在ldirectord中是否已经实现了一些功能,或者我是否应该寻找另一个我必须与ldirectord配对的解决方案?

提前感谢!

EN

回答 1

Server Fault用户

发布于 2014-11-27 01:09:41

当将lvs与ssl一起使用时,请在ssl服务服务器(在我的例子中是ldap)上设置证书,以匹配负载均衡器VIP,而不是主机服务器DNS名称。这意味着当您访问lvs服务器VIP:ssl端口时,证书协商将匹配启动服务器所期望的反向dns名称。

测试ssl握手-> openssl s_client -connect hostname:port

问题不在于配置。标准的lvs配置可以正常工作。问题是ssl证书协商。“客户端”需要一个证书,该证书与它所连接的IP的反向dns相匹配。(即负载平衡器虚拟IP接口IP)。如果主机场响应者使用“其”证书进行响应,它将看起来像一个伪造的证书,因为它与连接IP不匹配。因此,“修复”是用LB virt IP证书来加载所有的农场响应程序。

安德鲁。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/498672

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档