• [^] # Re: La configuration réseau

    Posté par . En réponse au message Virtualisation avec proxmox. Évalué à 3. Dernière modification le 18 septembre 2020 à 20:37.

    pas dans le cas de la question où il dit faire le SSL sur le reverse proxy,
    et faire du non chiffré en interne (donc port 80)

    mais ta proposition pouvant l'intéressé, l'explication est la suivante :

    faire le frontend en mode TCP aussi,
    il va analyser le port 443 pour detecter le domaine demandé (le SNI)
    puis va passer le flux au backend port 443 qui va devoir gerer le chiffrement SSL

    avantage : gestion du certificat directement sur la machine finale (pratique pour letsencrypt par exemple, ou pour déplacer une machine avec les certificats qui vont avec)

    inconvenient : il faut plus de ressource sur la machine finale puisque c'est elle qui fait/defait le chiffrement