這個功能用于一些簡單的購物網(wǎng)站,用戶先通過HTTP協(xié)議訪問資源,在付款的時候跳到ssl協(xié)議保護用戶數(shù)據(jù)。為了能夠讓客戶的HTTP協(xié)議和HTTPS協(xié)議都與相同的后端服務器建立連接就需要多端口組成功能。
本次演示 也是用的是HTTP和HTTPS協(xié)議的組合
在這個實驗中兩個Real Server需要使用相同的私鑰文件和公鑰文件。
Real Server安裝ssl模塊
生成CA私鑰文件
生成自簽名證書
CA的后續(xù)操作
普通服務生成私鑰
普通服務器生成證書申請文件
簽發(fā)證書
將生成的私鑰文件和證書文件拷貝到另一個Real Server中
修改httpd的ssl配置文件
重啟httpd服務
單獨測試https服務
一定要-k 忽略證書告警
為虛擬服務加上標記
添加虛擬服務
用戶端測試
服務端檢測