ADFS работает с разгрузкой SSL?

Если бы Вы просто смотрите на выполнение необработанных пакетов TCP/UDP (тестирование сети), я посмотрел бы на iperf. Это поддерживает и UDP и TCP.

Вы настраиваете его с обеих сторон шлюза, каждый будет действовать как клиент и другой сервер.

3
задан 28 August 2013 в 09:07
3 ответа

Да, нет никакой причины, по которой вы не могли бы выгрузить SSL на шифровальный обратный прокси-сервер или аналогичный. По сути, это HTTP-сервис, как и любой другой, и когда вы его зарегистрируете, должна быть возможность заставить его прослушивать только http.

Я не верю, что требует SSL, хотя и реализует его без SSL было бы крайне глупо.

Тем не менее, вам по-прежнему нужны подписание токенов и сертификаты шифрования / дешифрования, и вы не можете их разгрузить.

3
ответ дан 3 December 2019 в 05:44

ADFS требует, чтобы сертификаты были на федеративном и прокси-серверах. Я совсем недавно через это прошел. Разгрузка SSL не поддерживается.

2
ответ дан 3 December 2019 в 05:44

Из этого документа Microsoft: https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/overview/ad-fs-faq

  • Подсистемы балансировки нагрузки НЕ ДОЛЖНЫ завершать HTTPS-соединения и повторно инициировать новое соединение с сервером ADFS.
0
ответ дан 3 December 2019 в 05:44

Теги

Похожие вопросы