現在のインフラストラクチャは次のとおりです。
- 共有ロード バランサーの背後にある 2 つの Web サーバー
- dns はロードバランサーを指しています
- Web アプリは、wcf サービスを使用して asp.net で実行されます
私の質問は、https 接続をサポートするように SSL 証明書を設定する方法です。
ここに私が持っている2つのアイデアがあります:
- SSL 証明書はロード バランサーで終了します。ロード バランサーの背後にあるセキュア/非セキュアな通信は、2 つの異なるポートに転送されます。 長所:水平方向にスケーリングするため、必要な証明書は 1 つだけです。短所:要求の送信
元のポートを確認して、安全かどうかを確認する必要があります。 IISが2つの異なるポートにバインドされている場合、設計上WCFは機能しません (これによると)
- SSL証明書は各サーバーで終了しますか?
短所:水平方向にスケーリングするには、証明書を追加する必要があります
ありがとう