我在Apache2.2.8和openssl 0.9.7a上运行了一些遗留web应用程序。我已经开始在最新的浏览器上接收ERR_SSL_VERSION_OR_CIPHER_MISMATCH了。Apache上配置的多个虚拟主机和我不希望因为遗留代码而升级Apache服务器。
是否有任何解决方案可以在我的Apache 1.2服务器前面使用代理来支持TLS 1.2以避免此错误?
发布于 2022-02-28 00:42:54
是的,你当然可以在你的服务器前面使用另一个更有能力的服务器。这在企业环境中很常见,尤其是当您在lagacy平台上进行部署时。
你正在寻找的术语被称为“反向代理”,这不是什么东西,你得到的不需要重新启动。
您需要知道以下几点:
从理论上讲,建立一个反向代理并不难.但是,当您不使用管道时,它通常会做得很糟糕,并且您最终可能会遇到诸如重定向循环以及安全性/审计性问题等操作问题。
您可能已经在单个服务器上(否则您可能已经有了一个反向代理);因此应该认真考虑将应用程序重新放置到受支持的平台上;特别是如果您刚开始反向代理的话。
不过,反向代理也有其他好处:
祝你好运,考试好!
https://serverfault.com/questions/1094938
复制相似问题