Сертификаты SSL или промежуточное звено для демилитаризованной зоны

Для меня определили задачу с развертыванием и руководящими подсистемами балансировки нагрузки, покрывающими внутренние серверы и серверы демилитаризованной зоны. У меня нет опыта с этим, и это - первое для моей организации также. Стабилизаторы возросли, выполнение, законное. В настоящее время мы используем самоподписанный сертификат для Exchange/OWA. Я знаю, что нам должен подписать сертификат CA, но стабилизатор имеет опции для сертификата SSL или промежуточного сертификата, и я неясен на различии, или на котором нам нужно. Мы будем размещать Lync, Exchange и некоторые пользовательские приложения в демилитаризованной зоне.

отказ от ответственности: Извинения впереди, я - поддержка настольных систем. Я недавно передал свою Сеть +. Кажется, что это сделало меня сетевым инженером в этой организации.

0
задан 12 June 2014 в 00:11
2 ответа

Если я правильно понял вопрос, то кажется, что балансировщик нагрузки опережает другие серверы. В этом случае клиент откроет SSL-соединение с сервером, и в рамках SSL-пожатия компенсатор нагрузки должен будет вернуть свой сертификат и промежуточный сертификат сертификатов ЦС (если в иерархии есть несколько сертификатов для корневого ЦС) клиенту (как часть сообщения CERTIFICATE), чтобы клиент мог проверить/проверить сертификат компенсатора нагрузки и принять решение о том, доверять ему или не доверять. Он будет доверен клиенту, и SSL рукопожатие продолжится, если иерархия (цепочка сертификатов) сертификата балансировщика нагрузки на промежуточный сертификат к сертификату корневого ЦС будет подтверждена, так как клиент доверяет сертификату корневого ЦС. Краткое описание SSL: смотрите TLS wiki или, возможно, этот технический документ: http://www.symantec.com/content/en/us/enterprise/white_papers/b-wp_ecc.pdf [см. раздел SSL]

.
0
ответ дан 24 November 2019 в 09:31

Если предположить, что ssl-сертификат и промежуточный сертификат являются отдельными элементами в конфигурации балансировщика нагрузки, вам всегда нужно будет использовать элемент конфигурации ssl-сертификата независимо от того, используете ли вы самоподписанный сертификат или сертификат, подписанный ЦС. Если вы используете сертификат, подписанный CA, CA предоставит вам промежуточные сертификаты, которые вы добавите в элемент конфигурации промежуточного сертификата

.
0
ответ дан 24 November 2019 в 09:31

Теги

Похожие вопросы