0

我已经用 Apache 配置了一个反向代理,该代理请求到 Tomcat 服务器。

我没有发现是否可以在代理本身上处理 SSLCertificateFile(以避免在每个内部服务器上配置证书),而是在每个代理服务器上配置 SSLCACertificateFile,配置代理以将客户端证书处理转发到特定服务器.

有人对我有什么建议吗?

谢谢!

4

1 回答 1

1

你不能那样做。握手是一个单一的东西。您在 HTTPD 处终止 SSL,这意味着它必须同时提供自己的证书和 CA 证书。你问的没有意义。

于 2013-09-13T00:06:42.420 回答