【发布时间】:2011-11-05 21:12:09
【问题描述】:
假设有三台机器:客户端、负载均衡器和Service机器,Service被负载均衡器调用。
如果我们想通过负载均衡器保护客户端和服务之间的通信。 有些人告诉我使用以下两种模式:
传输安全模式:(SSL,HTTPS) 在客户端和负载均衡器之间以及负载均衡器和服务之间建立两个 SSL 连接。负载均衡器必须在发送到服务之前解密并理解它, 所以它是不安全的,因为负载均衡器可以“看到”消息的内容。
消息安全模式: 消息被传递给负载均衡器,负载均衡器对消息进行加密并仅转发到服务,因此它是安全的,因为负载均衡器无法“看到”消息的内容。
所以,我的疑惑是如果我们使用传输安全模式,
为什么我们不能直接在客户端和服务之间建立一个 SSL 连接,而不是创建两个 SSL 连接,所以负载均衡器的角色只是将加密的消息转发给服务,就像它在消息安全模型中的角色一样?
如果是这样,我们可以通过使用 SSL 来确保客户端和服务之间的安全性,因为负载均衡器无法“看到”加密消息的内容。
是真的吗?
【问题讨论】: