代码之家  ›  专栏  ›  技术社区  ›  shams

使用SSL终止向后端发送h2c通信量的HAProxy示例

  •  0
  • shams  · 技术社区  · 7 年前

    如果能帮助我的HA代理实例设置为接受h2或http/1.1流量,并使用 模式。我尝试了以下设置:

    frontend local_fe
        mode http
        option http-use-htx
        bind *:8080 proto h2
        default_backend local_be
    
    backend local_be
        mode http
        option http-use-htx
        server localhost localhost:9090 proto h2
    

    as reported by my backend ). 有什么建议,我应该改变我的配置?

    0 回复  |  直到 7 年前
        1
  •  1
  •   Matt Clark    7 年前

    因为您正在HTTP上设置前端和后端,所以TCP数据包将按原样转发,并且不会执行终止。

    将前端设置为HTTPS/SSL,并保持后端不变。

    frontend www-https
       bind *:443 ssl crt /etc/ssl/private/example.com.pem proto h2
       default_backend local_be
    

    此配置将绑定到SSL端口443,使用 密钥/证书,然后将未加密的连接转发到后端。