Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: SSL, upstream и апач
1) Нет, так не получится. Надо или
пробрасывать порты сразу на Апач, или
ставить балансир типа BigIP. Можно
терминировать SSL трафик на фронтенде и
потом по SSL (но это уже другая сессия)
передавать на бэкенд. Да, в proxy_pass можно
писать https, но это будет новая сессия
между фронтендом и бэкендом.
2) Не знаю
3) Можно, см. п.1
4) Это означает, что надо установить SSL
сессию с бэкендом, т.е. с Apache в вашем
случае. Получается
<client>---SSL_session1---<nginx>---SSL_session2---<apache>
Posted at Nginx Forum:
http://forum.nginx.org/read.php?21,225045,227365#msg-227365
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru
|