反向代理服务器SSL?

上下文

  • 我们目前在DMZ中有一个Apache Web服务器,它被设置为一个反向代理,负载均衡器用于运行Windows Server 2008(IIS)的两台机器。
  • Apache服务器有一个真正的SSL证书,并提供http和https,但负载平衡部分的平衡器成员设置为:BalancerMember { https:// server1 }和
    { https:// server2 }。
  • IIS Web服务器具有自签名证书以响应https请求。

我的问题:我们是否需要使用SSL将任何请求从Apache(在DMZ中)转发到内部?

例如,反向代理可以使用HTTP转发请求吗? 如果是这样,为什么我会select使用SSL转发它们? (dmz和内部之间的http线路有多安全);

换句话说,我可以在我的内部Web服务器上完全禁用SSL吗?

是的,没有理由不能在代理/ LB和IIS服务器之间禁用SSL,并从IIS服务器中删除SSL。 无论你是否应该取决于你信任DMZ和IIS之间的本地networking。