在向后端服务器发送请求之前,是否可以使用haproxy添加ssl客户端证书?
用例:
App1->haproxyOut->internet->haproxyIn->App2-
haproxyOut是否能够添加可以由haproxyIn验证的客户端证书?
我希望haproxyOut用客户端证书启动ssl连接,haproxyIn终止ssl连接
感谢
我想我找到了一个解决方案:
我只需要在haproxyOut后端的服务器行添加客户端证书的pem文件。
文档说(后端服务器部分(:
crt
它指定一个PEM文件,从中加载证书和关联的私钥。该文件可以通过连接两个PEM来构建文件合并为一个。如果服务器发送客户端,则会发送此证书证书请求。