2 votes

HTTPS Stunnel et Haproxy

Je suis en train d'essayer d'utiliser stunnel devant Haproxy pour le support SSL. Les certificats SSL sont situés selon la configuration de stunnel. Je suis également capable d'obtenir la connexion https, mais à chaque fois que j'utilise https, la session est perdue. Je n'utilise pas le port 8443 de tomcat pour obtenir le contenu sécurisé. Est-il possible d'obtenir la connexion https uniquement en utilisant stunnel et haproxy? Et ma exigence est d'avoir une connexion https une fois que l'utilisateur est connecté.

1voto

La session de l'application est généralement stockée sous forme de cookie. Il y a un certain nombre de composants importants dans un cookie mais celui pertinent dans ce cas est le drapeau secure dans le cookie.

Il est possible que le cookie se perde lorsque vous passez de https à http car si le drapeau secure est défini, alors le cookie ne sera pas envoyé sous une connexion non-https.

Vous devez vérifier ce qui se passe avec les cookies. Vous pouvez le faire facilement en utilisant des outils de navigateur appropriés et des extensions pour inspecter les cookies.

0 votes

Oui, j'ai déjà vérifié que le cookie ne passait pas lorsque je passais de HTTP à HTTPS car chaque fois que je vérifie le cookie et la réponse du serveur, ce n'est pas la même chose qu'en HTTP, et la session se perd en cours de route. Je suis toujours à la recherche d'une réponse car je vois qu'il est possible d'avoir HTTPS en utilisant HAProxy et Stunnel lui-même sans utiliser SSL dans Tomcat ou Apache.

0 votes

Utilisez un outil de navigateur pour inspecter les cookies et vérifier si le drapeau "secure" est activé sur le cookie.

0 votes

Non, le drapeau de sécurité n'est pas vérifié.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X