2

2 つのプレイ フレームワーク サービス (クライアント、サーバー) を実行する 2 つのリモート サーバーがあり、それらの間で SSL 相互認証を構成したいと考えています。

サーバーへのリバース プロキシとして Nginx を使用しており、クライアントの前で Nginx をフォワード プロキシとして使用しようとしています。

リバース プロキシは完全に機能し、クライアント証明書をブラウザーにインポートしてテストし、認証をテストしました。クライアントサーバーでの私の問題クライアントサーバーでNginxをフォワードプロキシとして構成して、リクエストでクライアント証明書を送信する必要があります。

Nginxはそれを行うことができますか(私はたくさんグーグルで検索しましたが、方法が見つかりません)。または、フォワード プロキシとして Apache または squid を使用する必要がありますか? 2 つのサーバー間で相互 SSL 認証を行うためのより良い方法はありますか?

ご指導いただきありがとうございます。

4

1 に答える 1

1

nginx は、クライアント証明書/キーを使用した双方向/相互認証をサポートしていません。

アップストリーム weblogic サーバーに接続するための相互認証のサポートを追加しました。

パッチの詳細を参照してください。

https://github.com/nginx/nginx/pull/7 http://mailman.nginx.org/pipermail/nginx-devel/2014-August/005817.html

于 2014-08-19T02:39:11.177 に答える