trừu tượng
Tôi cần một kết nối TCP được mã hóa từ nhiều máy khách đến một cổng duy nhất qua internet. Điều này có thể được nhận ra với Mực không?
Tình hình cụ thể
Chúng tôi sử dụng giải pháp quản lý khách hàng và giám sát trong công ty của chúng tôi có thể truy cập qua mạng LAN và VPN. Hiện tại có thể truy cập được từ các máy tính xách tay bên ngoài không sử dụng VPN của công ty . Thông tin liên lạc phải được mã hóa (TLS). Xác thực khách hàng phải sử dụng chứng chỉ ứng dụng khách. Giao tiếp được bắt đầu bởi các máy khách và sử dụng một cổng TCP duy nhất.
Kết quả điều tra của tôi
NGINX Plus dường như cung cấp tính năng này nhưng quản trị viên của chúng tôi thích mực hoặc apache. Tại wiki mực tôi thấy rằng: Tính năng: HTTPS (HTTP Secure hoặc HTTP qua SSL / TLS) trong đó mã hóa TCP được đề cập. Nhưng tôi cũng tìm thấy cảnh báo này:
Điều quan trọng cần lưu ý là các giao thức được truyền qua CONNECT không bị giới hạn ở các giao thức mà Squid thường xử lý. Theo nghĩa đen, mọi thứ sử dụng kết nối TCP hai chiều đều có thể được chuyển qua đường hầm CONNECT. Đây là lý do tại sao các ACL mặc định của Squid bắt đầu bằng cách từ chối CONNECT! SSL_Ports và tại sao bạn phải có lý do rất chính đáng để đặt bất kỳ loại quy tắc cho phép nào lên trên chúng.
Câu hỏi tương tự
Câu hỏi này Mã hóa kết nối máy khách với proxy chuyển tiếp mực bằng SSL là simlar, nhưng không xử lý proxy ngược / proxy chấm dứt TLS.
Những gì tôi cần biết
Tôi chỉ có kiến thức cơ bản về các công nghệ đó và quản trị viên của chúng tôi đã hỏi tôi về tính khả thi chung.
- Squid có thể được sử dụng để lưu mã hóa các kết nối TCP không?
- Điều này có thể được thực hiện bằng cách sử dụng xác thực với chứng chỉ ứng dụng khách?
- Hoặc chỉ nên sử dụng cho các kết nối HTTPS?