2012-03-05 3 views
0

このシナリオでは、リバースプロキシとして動作するApacheサーバーエッジサーバーがあります。Apache Edge ServerヘッダーにSSL証明書を入れようと再接続するか再接続するか

ユーザーがこれらのサーバーに接続するときは、SSL X509証明書を使用する必要があります。

ある時点での要求は、ApacheサーバがのBizTalkへの要求を渡すと2010

は、Apacheが再」ではなく、メッセージのヘッダーにSSLを入れているESB実行中のBizTalkに対してなされなければなりません要求がESBに送信されたときにSSL証明書を添付するか、SSL証明書を再送信する必要があります。 BizTalkはできません、または私はそれを構成する方法がわからない、これらのSSLの要求に付属している読み取ります。

Apacheがリバースプロキシとして動作しているときにBizTalkが理解できるメッセージでSSLを送信するようにApacheを設定する方法はありますか?または、ヘッダーに入っているこれらのSSL証明書を読み取るようにBizTalkを構成する方法はありますか?

更新:

はApacheが全体のSSLスタックを復号化され、それは通常を通じてSSLを渡して苦労しています理由ですか?これを解決する方法はありますか?

私たちはすべてのクライアント証明書をApacheに置くことをお勧めしました。そしてApacheには、それらのいずれかをロードして、BizTalkへの要求と共にそれを渡すように勧めました。この周りの他の方法?

答えて

1

BizTalkでS/MIMEコンポーネントを使用すると、メッセージから証明書を引き出すことができます。それはApacheがやっているのと同じように聞こえる。使用したパイプラインコンポーネントに応じて、証明書の詳細をコンポーネントのプロパティとして指定します。 Apacheがこれをやっている方法についての詳細な情報なしに、どのコンポーネント(組み込みまたは第三者)を使用するかを正確に伝えるのは難しいです。

SSLアプローチはSSLオフロードと呼ばれていますか? ESBの観点から管理が難しくなるため、Apacheサーバーに証明書を置かないようにすることをお勧めします。 ApacheサーバーとBizTalkサーバーの間のセキュリティも失われます。

関連する問題