apache를 통한 reverse proxy 구성시 SSL(443) 처리 가능 여부.
글쓴이: rarion / 작성시간: 수, 2010/10/20 - 5:04오후
이전에 squid 프록시를 구성을 통해 진행 하고자 했던 부분이었습니다만,
제가 행하고자 하는 것은 reverse proxy 기능이 맞는 듯 하여 알아보다 보니
apache로 행해지는 방법만 열거되어 있어 80 port 가 아닌 443으로도 정상 인증이 가능한지 여쭤보고자 글 남겨봅니다.
1차적으로 웹방화벽 뒤에 존재하는 apache proxy를 통해 테스트를 진행 했었고, 443 적용시 서버에 있는 인증서가 적용이 되지 않는 문제가 존재하여 squid를 사용하려 했었습니다.
실제 목적은 여러대의 실제 웹서버에 대한 요청을 한대의 웹방화벽을 공유해서 사용할 수 있도록 하고자 함이구요.
여튼 80포트 외에 443이나 여타 다른 포트로 들어오는 것에 대한 전달이 이루어질 수 있나요??
Forums:
자문자답.. 알아본
자문자답.. 알아본 결과 apache를 통한 reverse proxy의 경우는 443 (SSL)로 포워딩은 가능하게 되나, 해당 SSL 인증서를 프록시 서버에 심어야 하는 단점(?)이 존재 하네요.
여러개의 서로 다른 도메인들의 주체가 다른경우엔 적용에 어려움이 따를 수 있을 것 같네요. 물론 한 회사에서 적용할 경우는 큰 어려움 없겠지요.
가상호스트 proxypass 설정시에 crt 값도 같이 넣어주게끔 되어 있네요.
이거 제가 원하던 방식은 이게 아닌터라 다른 방법을좀 더 강구해보아야 겠네요.
댓글 달기