Welcome! Log In Create A New Profile

Advanced

Re: Выбор upstream server в зависимости от типа clipher

Илья Шипицин
April 22, 2020 03:56AM
ср, 22 апр. 2020 г. в 12:51, Evgeniy Berdnikov <bgx@protva.ru>:

> On Wed, Apr 22, 2020 at 12:39:33PM +0500, Илья Шипицин wrote:
> > но вы понимаете, что речь идет о stream-проксировании, т.е. вы просто
> tcp
> > поток отправляете на тот или иной бекенд и терминация SSL будет уже на
> > бекенде?
>
> Nginx это не софтовый L4-роутер: чтобы разобрать ClientHello
> и обработать ciphersuites ему нужно терминировать SSL.
>

есть технология, в haproxy называется SNI based routing, когда из
SSL-хендшейков извлекается SNI (если он нешифрованный), и далее стрим без
терминации роутится.
в nginx это делается на ngx_stream_ssl_preread


в SSL только пейлод шифрованный. сигнализация вся открытая и доступна без
терминации


> --
> Eugene Berdnikov
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Выбор upstream server в зависимости от типа clipher

nerkas April 21, 2020 04:47PM

Re: Выбор upstream server в зависимости от типа clipher

Илья Шипицин April 21, 2020 05:32PM

Re: Выбор upstream server в зависимости от типа clipher

nerkas April 22, 2020 03:19AM

Re: Выбор upstream server в зависимости от типа clipher

Илья Шипицин April 22, 2020 03:40AM

Re: Выбор upstream server в зависимости от типа clipher

Evgeniy Berdnikov April 22, 2020 03:52AM

Re: Выбор upstream server в зависимости от типа clipher

Илья Шипицин April 22, 2020 03:56AM

Re: Выбор upstream server в зависимости от типа clipher

Evgeniy Berdnikov April 22, 2020 04:22AM

Re: Выбор upstream server в зависимости от типа clipher

Илья Шипицин April 22, 2020 04:44AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 179
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready