【问题标题】:How can I setup a https reverse proxy to several nodejs-https-servers on the same machine (many domains and certificates, one VPS and IP)如何为同一台机器上的多个 nodejs-https-servers 设置 https 反向代理(许多域和证书,​​一个 VPS 和 IP)
【发布时间】:2011-05-30 20:18:46
【问题描述】:

目前我们在一个 VPS 上有大约 10 个客户端网站和网络系统。它们都共享相同的 IP。

我们在 nodejs 中构建了自己的代理逻辑,使用 node-http-proxy,它匹配域并传递给不同站点的不同端口上的 node-http-servers,如果没有 nodejs,则传递给 apache -service 是为某个路径设置的。这在安静的一段时间内运行良好。

现在我们正在为其中一位客户实施信用卡支付,并且需要一个 https 连接。我重新编码了代理来处理 https 并且它可以工作。但是,我们不想在代理上使用客户证书。当另一个客户站点需要 https 连接时,我们会希望它能够工作。

是否可以设置一个 nodejs-reverse-proxy 来传递 https-request 而无需“验证”它,以便接收节点-https-server '验证它'?

或者其他一些反向代理,如果它不能用 nodejs 完成,在我们之前?

【问题讨论】:

    标签: https node.js reverse-proxy vps


    【解决方案1】:

    所以基本上你希望多个 HTTPS 网站托管在同一个 IP 下,在 nodejs 下,对吧?

    如果是这种情况..您可能首先要考虑兼容性:(据我所知)多个 HTTPS 证书可以驻留在一个 IP 只有当客户端 支持 SNI(更多信息 @https://sni.velox.ch/,我指的是,当然是在不同的域证书,而不是子域的通配符证书)。

    “传统”HTTPS 带来的限制由于一个特性而增加:加密开始得早(早于向服务器发送您尝试访问的主机名,因此传统服务器 - 没有 SNI 的服务器 - 不知道要使用哪个证书)提供 )。虽然这是安全的并且在浏览器中得到广泛支持,但它会迫使您为每个 HTTPS 托管网站购买/租用新 IP。

    【讨论】:

    • 啊哈,这就是为什么 - 您在建立安全性时获得的所有信息都是 IP 和端口?好的。因此,为了避免将老客户拒之门外,我需要获得更多 IP。当然希望我的 VPS 提供商支持添加更多 IP 地址。感谢您的明确帮助!
    猜你喜欢
    • 2019-07-31
    • 2013-07-13
    • 2021-03-05
    • 2017-01-18
    • 1970-01-01
    • 2012-01-20
    • 2015-09-07
    • 1970-01-01
    • 2012-12-28
    相关资源
    最近更新 更多