Nginx反向代理SSL通信

比方说,我有一个反向代理服务器A和一个云服务器B (它们在同一个networking中)。

  • 服务器B只能通过内部networking访问。
  • 服务器A可以通过互联网I访问。
  • 服务器A使用Let's Encryptencryption。

I <-HTTPS->( A <-HTTP→ B

虽然B只能通过内部networking访问,但内部networking中的任何人都可以拦截AB之间的stream量并读取它,因为stream量是未encryption的。

确保AB之间的stream量的最佳方式是什么? 我可以使用自签名证书吗? 我该如何configurationn上的A服务器?

反向代理和应用程序服务器之间的http有时是好的,但它取决于有问题的数据你信任networking多less。 在您自己的数据中心,简单的事情,如用户login,可能是没有encryption的,在公共云,你可能希望他们encryption。 信用卡,医疗或类似评级的信息应该可能在任何时候都在运输过程中进行encryption。

是的,您可以在您的应用服务器上使用自签名证书。 你只需要configurationNginx来接受它。 这是在这个问题中概述。