다운스트림 Apache 서버에 SSL(LB에서 호스팅)을 설치해야 합니까?

다운스트림 Apache 서버에 SSL(LB에서 호스팅)을 설치해야 합니까?

첫째, SSL 주제에 대해 매우 기본적인 이해를 갖고 있습니다.

이것이 내 설정입니다. LB에 (1) 공개 도메인이 있고 각 웹 서버에 (2) 내부 도메인이 있습니다. 좋다:

             [https://public.com][LB]
                         |
          -------------------------------
          |                             |
https://web1.internal.com    https://web2.internal.com

그렇습니다. LB와 두 노드(Apache) 사이에도 내부 암호화가 있습니다. (필수의)

저는 두 개의 노드(Apache 서버)를 담당하고 있지만 LB 부분은 담당하지 않습니다. 그리고 이러한 Apache에 2개의 내부 SSL을 설정하는 기능도 있습니다.

그런 다음 내 보안 팀은 (LB 부분을 담당하는) 다음을 수행해야 한다고 말했습니다.

  • 두 개의 Apache public.com와 내부 도메인 SSL에 SSL 인증서를 설치했습니다.
  • 그들이 나에게 주었어public.com.crt (네이밍을 예로 들어보겠습니다)

Virtual Host위의 공개 도메인이 필요하지 않기 때문에 이것이 실제로 무엇을 의미하는지 알려주세요 . 내 아파치 근처에도 오지 않습니다.

  • 내부 노드(Apache)에서 LB의 SSL을 어떻게 (어디에서) 설정할 수 있나요?

관련 정보