squid reverse proxy - перенаправить https трафик

У меня есть squid, работающий как обратный прокси-сервер с 2 серверами apache и 1 iis в качестве серверных частей. Страница Login.aspx на сервере iis перенаправляется на страницу https:// на том же сервере. Я использовал urlpath_regex для направления всех входящих запросов для страниц aspx/asp в squid на сервер iis.

Когда я набираю https://www.example.com/Login.aspx, я бы хотел, чтобы squid просто перенаправлял все https-запросы на сервер iis, не беспокоясь о расшифровке ssl (я бы хотел, чтобы эта расшифровка выполняться только на сервере iis). Как я могу это сделать?

Я попытался добавить https_port 192.168.124.41:443, но это запрашивает у меня сертификат ssl, которого у меня нет (он находится на сервере iis). Я был бы признателен, если бы кто-то мог указать мне в правильном направлении.

Спасибо, Ади


person Adi    schedule 08.03.2012    source источник


Ответы (1)


Со Squid в обратном режиме вы не сможете. Есть два способа:

  1. Используйте НАТ.
  2. Разрешить Squid расшифровывать трафик. Затем Squid также связывается с сервером с помощью SSL.
person Diego Woitasen    schedule 19.03.2012
comment
Интересный. Интересно, почему Squid настаивает на расшифровке трафика в обратном режиме? - person Jez; 07.06.2017
comment
Он ничего не расшифровывает, это конечная точка SSL. Если вы этого не хотите, не используйте Squid, используйте NAT. Прокси в этом случае не имеет смысла. - person Diego Woitasen; 02.09.2017