群集服务器上的 SSL 证书

群集服务器上的 SSL 证书

您能否建议如何在负载平衡服务器后面的 Web 服务器上应用 SSL 证书。我们需要在所有 Web 服务器上应用 SSL 证书还是仅将其应用于负载平衡器。

场景:如果我们在负载平衡服务器后面有三个 Web 服务器,比如 www1、www2、www3。我们需要在 www1、www2 和 www3 上应用 SSL 证书吗?

答案1

您可以做任何事。证书供应商应该在其网站上提供生成密钥和 CSR 以及在各种 Web 服务器和负载平衡器上安装证书的说明。请注意,所需的证书类型可能有所不同。您可能还想配置会话粘性,并注意 SNI 可能在非常旧的浏览器上不可用(实际上是指 ie6)。

答案2

在大多数情况下,你只需在负载均衡器上设置 https 即可服务器名称指示。例如,您可以使用nginx作为您网站的 SSL 反向代理(非常好的导游)。

相关内容