OpenBSD relayyd + httpd против nginx. Обратный прокси с клиентским сертификатом tls - PullRequest
1 голос
/ 11 мая 2019

Я не понимаю.Мне нужен обратный прокси-сервер с сертификатом клиента tls.

  • Релеид OpenBSD может действовать как обратный прокси-сервер, но у него нет проверки сертификата клиента tls.
  • В OpenBSD httpd имеется проверка сертификата клиента tls., но он не может выступать в качестве обратного прокси-сервера.

Я видел ретрансляцию и проверку сертификата клиента TLS http://openbsd -archive.7691.n7.nabble.com / relayyd-and-TLS-client-cert-verify-td355673.html , и похоже, что relayyd может поддерживать проверку сертификата клиента tls с декабря 18 года, во всяком случае, я не могу найти что-либо об этом втекущая (май 19) OpenBSD relayyd (8) man page.

OpenBSD переместил http-сервер по умолчанию с Nginx на httpd, чтобы использовать его с relayyd, в любом случае, они не достиглиполный набор функциональных возможностей Nginx (пока).

Я весьма раздражен этим, во всяком случае, я почти уверен или, по крайней мере, уверен, что они достигнут этого.

Я могу реализовать с помощью Nginx «классический» https-сервер с fast-cgi + httобратный прокси-сервер ps-to-http для приложений websocket.Но я протестировал httpd и relayyd, и я хотел бы перейти к ним.

Кто-нибудь здесь знает, будет ли OpenBSD предлагать обратный прокси + проверка сертификата клиента tls?

Большое спасибозаранее, привет

...