Salut à tous,
Le contexte :
Dans mon entreprise, chaque site web public dispose de sa propre IP publique et d'un chiffrement SSL. Evidemment, les IP publiques ne sont pas illimitées.
Je leur ai donc proposé un reverse proxy utilisant une seule IP publique, distribuant les requêtes sur le bon serveur interne selon le nom de domaine demandé. Mais j'ai quelques soucis à mettre ça en place.
Je suis parti au début sur deux serveurs Debian Wheezy avec HAproxy et Keepalived pour créer un "cluster" de proxy.
Problème => la dernière version stable de HAproxy ne gère apparemment pas le https... dommage la config était très simple...
J'ai commencé à chercher du côté d'apache, nginx et consorts, et ils semblent faire du SSL termination, c'est à dire qu'ils décryptent et font ensuite du http entre le serveur web et le reverse proxy, ce qui ne me plaît pas.
Je me rappelle avoir fait du SSL de bout en bout avec ISA Server 2010, quelqu'un a fait ça sous Linux et pourrait m'éclairer ?
Message édité par CK Ze CaRiBoO le 05-02-2014 à 18:42:39
---------------
The only thing necessary for the triumph of evil is for good people to do nothing.