代码之家  ›  专栏  ›  技术社区  ›  James Baker

用于不安全WebSocket服务器的安全WebSocket代理

  •  0
  • James Baker  · 技术社区  · 6 年前

    我有一台服务器(我不控制,但在我的网络上),它使用不安全的web套接字进行通信。我希望建立一个安全代理,使用安全的web套接字来接收来自网络外部的请求,然后将这些请求转发到网络中真正的服务器上,而不是允许从网络外部直接与该服务器通信。这样,不安全的流量就不会离开网络,与网络外部的任何通信都是通过安全代理完成的。

    实现这一目标的最佳方式是什么?

    1 回复  |  直到 6 年前
        1
  •  1
  •   Marcus Adams    6 年前

    如果你说的是仍然通过常规HTTP进行内部通信,但只通过HTTPS与外部世界进行通信,那么这是一种常见的做法。HAProxy支持这一点,通用术语称为“终止SSL”或“终止TLS”。

    你可以在这里阅读更多信息: TLS termination proxy