我們使用一個應用負載均衡器,后面有一個 nginx 服務器。我們的客戶要求我們實施mTLS ,但如果 ALB終止 TLS 連接,我認為這不起作用。
我知道我們的 ALB 當前交換了我們的 nginx 服務器的自簽名證書并將其替換為自己的,這很好地表明它終止了 TLS 連接。
如果我們無法改變這一點,我們就不得不改用 NLB。
是否可以將 ALB 配置為在不終止 AWS 中的 TLS 連接的情況下作業,或者這是不可能的?
uj5u.com熱心網友回復:
你是對的。不幸的是,ALB 目前不支持 mTLS,(我真的希望 AWS 能夠添加該功能)。而且由于 ALB 需要終止 SSL 連接才能完成它所做的所有事情,例如路徑轉發等。他們無法將 TCP 直通添加到 ALB。您將需要切換到 NLB,并處理服務器上的所有 SSL 證書內容。
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/427958.html
