Прокси-сервер HA для веб-администратора EJBCA с использованием сертификата

У меня есть новая свежая установка EJBCA, и я сделал ее копию на той же машине, чтобы протестировать HA Proxy в качестве балансировщика нагрузки.

Я делаю все необходимое в конфигурации wildfly, чтобы использовать разные порты для каждого экземпляра.

Я перешел по этой ссылке из официальной документации https://www.ejbca.org/docs/Setting_up_a_HA_Proxy_in_front_of_EJBCA.html

Моя конфигурация HAProxy выглядит так:

frontend ejbca_front
    bind *:8443
    option tcplog
    mode tcp
    default_backend ca_nodes

backend ca_nodes
    mode tcp
    balance roundrobin
    option ssl-hello-chk
    server web01 localhost:8453 check
    server web02 localhost:8448 check

Но когда я пытаюсь зайти в интерфейс администратора ejbca через порт 8443, страница недоступна.

Любые идеи ?

Спасибо


person hbellahc    schedule 11.10.2018    source источник


Ответы (1)


Решено: в моем случае использование строки «option ssl-hello-chk» не требовалось.

person hbellahc    schedule 19.10.2018