【问题标题】:Mutual SSL authentication on Google App EngineGoogle App Engine 上的相互 SSL 身份验证
【发布时间】:2018-02-22 00:47:24
【问题描述】:

我有一个应用程序,其中客户端通过 NGINX 使用相互 SSL 身份验证。到目前为止,一切顺利。

但是,我想将我的项目移至 Google App Engine,并且我需要使用相同的方法来验证客户端,或者至少转发客户端证书以在应用程序中进行验证。

有没有办法在 App Engine 或其他 Google Cloud 服务上使用相互身份验证?

问候!

【问题讨论】:

    标签: google-app-engine google-cloud-platform google-kubernetes-engine


    【解决方案1】:

    这在 GAE 灵活环境中可能是不可能的,因为 SSL 连接不会一直到达实际的应用程序代码。来自Request limits

    • SSL 连接在负载平衡器处终止。来自负载均衡器的流量通过加密通道发送到实例, 然后通过 HTTP 转发到应用服务器。这 X-Forwarded-Proto 标头可让您了解原始请求是否为 HTTP 或 HTTP。

    我没有找到关于标准 env GAE 的此类提及,所以我不确定是否同样适用。

    【讨论】:

    • 感谢您的报告。我花了几天时间试图操纵这些东西。我会调查 GCE 或 GKE 上是否有此选项,并会在之后更新以获取更多信息。
    • @maricn 我刚刚通过 HTTP Auth 通过 HTTPS 推送了证书。我没有找到相互认证功能。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-04-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-12-25
    • 1970-01-01
    相关资源
    最近更新 更多