Conexão de criptografia HAProxy-Apache

1

Eu tenho o haproxy_server e o apache_server em diferentes datacenters, qual é a melhor maneira de criptografar a conexão entre eles?

Está a funcionar com o certificado e com a seguinte configuração:

   frontend  http_front
      bind <haproxy_IP_server>:80
      bind <haproxy_IP_server>:443 ssl crt /etc/haproxy/certs/certbot.com.pem
   backend http_back
      server <1_web_server> <1_web_server_IP>:80 check weight 1 
      server <2_web_server> <2_web_server_IP>:80 check weight 1

Com isso, posso obter meu site link que funciona com SSL.

Mas acho que a conexão entre haproxy_server e apache_server não está criptografada? Isso está correto?

Eu preciso fazer um openvpn ou Stunnel entre eles, ou posso criptografar a conexão com o seguinte haproxy.cfg?

  backend http_back
     server <1_web_server> <1_web_server_IP>:80 check weight 1 ssl verify no
    
por pata2004 09.04.2018 / 19:25

1 resposta

1

Você provavelmente precisa

backend http_back
  server <1_web_server> <1_web_server_IP>:443 check weight 1 ssl verify none
    
por 10.04.2018 / 02:33