Nginx DataPower 2 way TLS - PullRequest
       15

Nginx DataPower 2 way TLS

0 голосов
/ 30 сентября 2019

У меня есть Nginx, который прокси-запрос от клиента к IBM DataPower с взаимным TLS.

У меня ошибка при отправке сообщения из Nginx в IBM DP: sll-сервер (SERVER) ssl peer не отправил сертификатво время рукопожатия мощность данных

Вырезать из моей конфигурации Nginx

location ~ path {
    proxy_pass https://HOST:PORT; # DataPower
    proxy_ssl_trusted_certificate /opt/nginx/ssl/tr/ca-chain.cert.pem;
    proxy_ssl_certificate       /opt/nginx/ssl/client/client-nginx_cert.pem;
    proxy_ssl_certificate_key   /opt/nginx/ssl/client/client-nginx_key.pem;
    proxy_http_version          1.1;
    proxy_ssl_server_name       on;
    proxy_ssl_name                 HOST;
    proxy_set_header Host HOST;
    proxy_ssl_verify off;
    proxy_ssl_verify_depth 2;
}

Сообщение отправляется от клиента напрямую в IBM DP без ошибок.

1 Ответ

0 голосов
/ 01 октября 2019

Вы можете попробовать добавить proxy_set_header X-SSL-CERT $ssl_client_cert;

...