【发布时间】:2010-10-23 13:31:41
【问题描述】:
这是我们当前的基础设施:
- 共享负载平衡器后面的 2 个 Web 服务器
- dns 指向负载均衡器
- Web 应用在 asp.net 中完成,带有 wcf 服务
我的问题是如何设置 SSL 证书以支持 https 连接。
以下是我的两个想法:
- SSL 证书在负载平衡器处终止。负载均衡器后面的安全/不安全通信将被转发到 2 个不同的端口。
专业人士: 水平扩展时只需要 1 个证书
缺点: 我有通过检查请求是哪个端口来检查安全或不安全 来自(哪里。我觉得不太对劲
当 IIS 绑定 2 个不同的端口时,WCF 设计将不起作用
(according to this)
- SSL 证书在每台服务器上都终止?
缺点:需要添加更多证书才能横向扩展
谢谢
【问题讨论】:
标签: asp.net wcf infrastructure load-balancing