Squid e SSL Proxy Reverso

3

Gostaria de localizar um servidor no exterior e executar o squid como um proxy reverso para o nosso site. Digamos que o site seja:

eu.website.com

Isso apontaria para

www.website.com

através do squid. Meu problema é SSL. Eu sei que vou ter que comprar um certificado para eu.website.com, mas posso passar pelo SSL para www.site.com? A configuração ficaria assim

eu.website.com < - > Servidor Squid < - > www.website.com

Toda essa cadeia de comunicação precisa ser segura.

    
por ChickenMilkBomb 04.08.2009 / 18:42

2 respostas

1

Se o seu certificado em www.website.com for assinado publicamente (em oposição a auto-assinado), você não deverá ter nenhum problema. Se o certificado em www.website.com se auto-assinado, você precisará especificar o certificado de CA no squid para www.website.com ou informar ao squid para ignorar erros de certificado (eu recomendo a primeira opção).

Mais um certificado para eu.website.com para recuperar todas as comunicações a que responde.

Assim, você precisará de um certificado curinga para * .website.com ou certificados para ambos os domínios. Publicamente ou auto-assinado.

O único ponto das comunicações não seguras é o servidor de squid real que apenas descriptografa pedidos e os passa secramente para www.website.com

    
por 12.08.2009 / 07:38
0

Provavelmente, isso é o que você está procurando:

link

    
por 06.08.2009 / 00:08