リバースプロキシとして実行されているApacheサーバー、エッジサーバーがあります(このシナリオでは)。
ユーザーがこれらのサーバーに接続するときは、SSLX509証明書を使用する必要があります。
ある時点で、BizTalk2010を実行しているESBに要求を行う必要があります。
Apacheサーバーが要求をBizTalkに渡す場合、ApacheはSSL証明書を「再添付」したり、要求がESBに送信されたときにSSL証明書を再送信したりするのではなく、メッセージのヘッダーにSSLを挿入します。BizTalkは、要求に付属しているこれらのSSLを読み取ることができないか、構成方法がわかりません。
Apacheがリバースプロキシとして実行されているときに、BizTalkが理解できるメッセージでSSLを送信するようにApacheを構成する方法はありますか?または、ヘッダーに含まれるこれらのSSL証明書を読み取るようにBizTalkを構成する方法はありますか?
アップデート:
ApacheはSSLスタック全体を復号化しているので、SSLを正常に通過させるのに苦労していますか?これを解決する方法はありますか?
誰かが、すべてのクライアント証明書をApacheに配置し、Apacheにそれらの1つをロードして、BizTalkへの要求とともに渡すように勧めました。これを回避する他の方法はありますか?