我已经配置了 apache 反向代理。在该配置中,客户端到反向代理和反向代理到服务器之间可以建立 https 连接。但我想要客户端到服务器之间的 https 连接,比如转发代理。https 连接不应在反向代理处断开。
Https tunnel New Https tunnel
<===============> <===================>
客户端-----------Apache 反向代理 ----------- - - -服务器
上述解决方案是不可取的。
Https Tunnel
<========================================>
客户端--------Apache 反向代理----服务器
上述解决方案是可取的。
如果在反向代理中无法实现端到端 https 隧道,那么如何确保 ssl 代理选项是安全的,甚至反向代理管理员(如果反向代理受到威胁)也无法解密隧道或中间人攻击不能做完了。