想做一个SSL代理的集群中,有很多问题需要解决,I am all grateful to you for your advice

来源:互联网 发布:macbook怎么卸载软件 编辑:程序博客网 时间:2024/06/08 06:39

应用本身应该不用考虑接入的事,所以想建立一个ssl的代理集群,需要用https的应用直接部署到这个代理后面。

但是这样一来就需要代理能管理多证书。

而代理要管理多证书,就要知道请求是发往哪个域的,而要知道请求是发往哪个域的就要从http的host中获取,但在https做判断的时候http本身还没有建议,因为https先于http接受请求,简单说http是https的一个中间环节,这样就限入了死循环。

apache2.2以后通过扩展协议sni可以先获取到请求域名,前提是客户端浏览器需要支持这个扩展协议,经测试至少现在xp系统上使用ie6是不能支持的。

这就是工作限入了僵局。


有任何建议请大家多多指教。

0 0