深信服社区»版块 新IT类 应用交付AD 关于 ADSSL 加解密的问题

关于 ADSSL 加解密的问题

查看数: 1440 | 评论数: 22 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-12-4 21:05

正文摘要:

有个疑问:1.我应用负载发布了 https 应用,开启了 ssl 卸载和加密,主要为了中间的 waf 能看到 https 流量。如果我把加密关了的话,出现业务访问不了情况,客服说是 AD 无法与服务器建立连接导致,那还有什么办 ...

回复

新手741261 发表于 2024-4-28 12:09
一起来学习 一起来学习
新手078326 发表于 2024-3-31 10:40
一起来学习,一起来学习
talent 发表于 2024-3-1 11:50

好好学习,努力提升,加油努力
新手899116 发表于 2024-2-14 10:12
一起学习 一起学习!
司马缸砸了光 发表于 2023-12-25 11:04
若问题解决,期待您回来分享哦~
小德 发表于 2023-12-5 20:02
感谢楼主倾力分享,学习了
新手287577 发表于 2023-12-5 15:26
每天坚持打卡学习!!
“路人甲 发表于 2023-12-5 12:03
每天坚持打卡学习!!
七星海棠 发表于 2023-12-5 11:13
1、如果只是考虑WAF解密,一般WAF应该本身就带解密模块吧,直接在WAF上配置相应的解密呢
2、目前AD配置加密是因为后端服务器是配置的加密的服务,要想AD不加密就需要后端业务是不加密的
1)最简单的方法就是后端业务整成明文
2)复杂一点的就是再整一套AD用来加密,再卸载AD和加密AD中间部署安全设备
3)低成本就是AD部署两个VS分别用来卸载和加密,卸载VS的节点池写到WAF的IP上,WAF配置双向NAT再映射到加密VS上