【问题标题】:Is it possible to have client certificates with HTTP (not HTTPS)?是否可以使用 HTTP(不是 HTTPS)获得客户端证书?
【发布时间】:2018-12-05 04:04:43
【问题描述】:

我有一个这样的应用程序设置:

有一个服务器,带有充当 HTTPS 终端的反向代理/负载平衡器(这是具有服务器证书的服务器),以及它后面的几个应用程序(*)

但是,某些应用程序需要使用证书对客户端进行身份验证。身份验证不能在反向代理中进行。应用程序能否看到用户证书,还是会被 HTTPS->HTTP 传输丢弃?

(*) 好的,这是一个 Kubernetes 入口和容器/pod。

【问题讨论】:

    标签: http https kubernetes ssl-certificate client-certificates


    【解决方案1】:

    它会丢失。我认为你需要在反向代理(即 Nginx)中提取它,如果你真的必须将它作为 HTTP 标头传递。参见例如https://serverfault.com/questions/788895/nginx-reverse-proxy-pass-through-client-certificate。不是很安全,因为证书是明文通过的!

    我不知道我们是否对入口有这种级别的控制,我个人使用普通的 Nginx 服务器来处理传入流量。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-08-16
      • 1970-01-01
      相关资源
      最近更新 更多