Настройка разгрузки SSL-сертификата при работе с веб-приложением Azure за шлюзом приложений - PullRequest
0 голосов
/ 01 октября 2018

Я настроил шлюз приложений (AG) для защиты своего веб-приложения, используя эту ссылку , но с той разницей, что общедоступный IP-адрес AG будет перенаправлять запросы в мое веб-приложение, а я не будуиспользовать любую коробку прыжка.

Эта диаграмма должна дать вам лучшее представление.

Теперь в моем веб-приложении я добавил несколько доменов в Пользовательские домены, и у меня их нетПривязка SSL, думая, что AG сделает всю работу.По сути, я добавил сертификат SSL к IP-интерфейсу внешнего интерфейса AG ---> Listener.Я также перенаправляю HTTP на HTTP на AG с помощью прослушивателей, и в веб-приложении я не использую HTTPS.

Мои вопросы:

  1. Это примерно правильный путьзащитить веб-приложение (обратите внимание, что в будущем я собираюсь включить WAF и защиту DDOS на AG)?
  2. Замедляет ли AG шифрование / дешифрование?

РЕДАКТИРОВАТЬ : Я фактически удалил два домена из пользовательских доменов веб-приложения, и, кажется, без него все работает, но у меня все еще есть два вышеуказанных вопроса.:)

1 Ответ

0 голосов
/ 01 октября 2018
  1. Да, это способ сделать это, если вы хотите настроить сквозной ssl (немного более безопасный)
  2. Очевидно, что это будет, но незначительно.
...