深信服社区»版块 新IT类 应用交付AD AD做https强制跳转如何支持HSTS

AD做https强制跳转如何支持HSTS

查看数: 2782 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-8 09:28

正文摘要:

环境简述: 此业务内网两台服务器,一台主web,另一台nginx反向代理 AD上一个虚拟服务(80端口)里的节点池对应主web,另外做端口映射443到内网nginx反向代理服务器(具体为啥这么做,是因为用AD做ssl卸载网站会慢很 ...

回复

sangfor1024 发表于 2017-11-8 10:26
您好:
1、AD上做SSL卸载,发现访问很慢,建议您可以联系我们售后查一下,正常情况下是不会这样的。
2、根据您的描述,大概屡了下思路:现在是AD上发布了80端口的虚拟服务(主web),之后在AD上做端口映射把443端口到内网的nginx反向代理服务器;数据流:pc访问AD的VIP的80端口,之后跳转(302跳转)到443端口,匹配端口映射到nginx反向代理服务器,之后代理服务器做卸载,再到真实的服务器?AD的端口映射没办法做,需要您在nginx反向代理服务器做的。 不过最后还是建议您联系我们售后排查下慢的问题。
我自己 发表于 2017-11-8 09:53
这个不做跳转直接https   那你为什麽不买一个SSL 证书那,那样AD做服务器负载用https的就可以了  当然这个只是我的想

法,如果不对可以指出来;