স্ব-স্বাক্ষরিত শংসাপত্রগুলি ইনস্টল না করে ক্লায়েন্টদের সংযোগ স্থাপনের জন্য আমি একটি অভ্যন্তরীণ এপিআইয়ের জন্য একটি প্রক্সি তৈরি করছি।
ক্লায়েন্টরা (অন্তর্নির্মিত, মালিকানাধীন এবং কেবল অভ্যন্তরীণভাবে ব্যবহৃত) এসএসএলের সাথে এনজিন্স বক্সের সাথে সংযোগ স্থাপন করবে, যেখানে আমি অ্যাপ্লিকেশন স্তরে (একটি রেল অ্যাপ্লিকেশন) শংসাপত্রগুলি বৈধ করতে XSendfile ব্যবহার করছি । শংসাপত্রগুলি বৈধ হলে, সংযোগটি এনজিনেক্সে ফিরে যায় যেখানে এটি প্রবাহী সার্ভারে সংযোগটি প্রেরণ করতে প্রক্সি_পাস ব্যবহার করে।
এখন এটি স্ট্যান্ডার্ড http সংযোগের জন্য দুর্দান্ত কাজ করে তবে আমি কীভাবে আমাদের শংসাপত্রগুলিকে মিশ্রণে যুক্ত করতে পারি তা বোঝার চেষ্টা করছি।
এই প্রশ্নের প্রায় অভিন্ন এই এক , কিন্তু বিশ্রী শংসাপত্র প্রয়োজনীয়তা।
এটি কি এনজিনেক্সের মাধ্যমেও সম্ভব? এর চেয়ে ভাল সমাধান কি আছে?
আমি ক্লায়েন্ট -> এনজিনেক্স, এবং এনজিএনএক্স থেকে এপিআই-তে স্বাক্ষরিত শংসাপত্রের থেকেও এইচপি-র জন্য বন্দোবস্ত করেছি।
proxy_ssl_server_name on;
গুগল অ্যাপ ইঞ্জিনে কোনও অন্তর্নির্মিত গুগল পরিচালিত এসএসএল ব্যবহার করে কোনও হোস্টের কাছে ট্র্যাফিক প্রক্সিং করার সময় আমার এই কাজটি করার দরকার ছিল! (এটি কোনও স্ব-স্বাক্ষরিত শংসাপত্র বা অন্য কোনও কিছুই নয়, সুতরাং এটির জন্য কেবল এটির একটি লাইনের দরকার ছিল)। দুর্দান্ত টিপ জন্য ধন্যবাদ।