Você provavelmente precisa
backend http_back
server <1_web_server> <1_web_server_IP>:443 check weight 1 ssl verify none
Eu tenho o haproxy_server e o apache_server em diferentes datacenters, qual é a melhor maneira de criptografar a conexão entre eles?
Está a funcionar com o certificado e com a seguinte configuração:
frontend http_front
bind <haproxy_IP_server>:80
bind <haproxy_IP_server>:443 ssl crt /etc/haproxy/certs/certbot.com.pem
backend http_back
server <1_web_server> <1_web_server_IP>:80 check weight 1
server <2_web_server> <2_web_server_IP>:80 check weight 1
Com isso, posso obter meu site link que funciona com SSL.
Mas acho que a conexão entre haproxy_server e apache_server não está criptografada? Isso está correto?
Eu preciso fazer um openvpn ou Stunnel entre eles, ou posso criptografar a conexão com o seguinte haproxy.cfg?
backend http_back
server <1_web_server> <1_web_server_IP>:80 check weight 1 ssl verify no
Você provavelmente precisa
backend http_back
server <1_web_server> <1_web_server_IP>:443 check weight 1 ssl verify none