Est-ce que cette nouvelle version souffre toujours du symptôme que j'avais déjà noté avec les anciennes versions ou existe-t-il une méthode "propre" de contourner ce problème:
Admettons que vous ayez un serveur proxy HTTPS en front-end monté en reverse[1]
afin de mutualiser plusieurs serveurs HTTP avec un seul certificat SSL.
En effet, squid est le seul à présenter le certificat à la demande du client,
et il correspondra aux informations publiques du serveur proxy (FQDN/IP).
Il faut savoir que Squid communique alors avec les autres serveurs en HTTP,
et non plus en HTTPS (comme avec le client).
Tout se déroule très bien avec la plupart des serveurs HTTP si ce n'est
l'habitude de Tomcat de renvoyer un Redirect HTTP dès la première requête émise par le client...
Résultat des courses, le client envoie donc une requête HTTPS à squid,
Squid la renvoie au bon serveur HTTP mais en HTTP,
et Tomcat renvoie finalement l'url de Redirect en ...http://...(...)
Du coup, pour peu que l'HTTP ne soit pas autorisé, le client essaie alors de poursuivre en HTTP et non plus HTTPS...
# Tomcat et Squid en reverse-proxy HTTPS
Posté par Raphaël SurcouF (site web personnel) . En réponse à la dépêche Tomcat : première version stable de la branche 5. Évalué à 1.
Admettons que vous ayez un serveur proxy HTTPS en front-end monté en reverse[1]
afin de mutualiser plusieurs serveurs HTTP avec un seul certificat SSL.
En effet, squid est le seul à présenter le certificat à la demande du client,
et il correspondra aux informations publiques du serveur proxy (FQDN/IP).
Il faut savoir que Squid communique alors avec les autres serveurs en HTTP,
et non plus en HTTPS (comme avec le client).
Tout se déroule très bien avec la plupart des serveurs HTTP si ce n'est
l'habitude de Tomcat de renvoyer un Redirect HTTP dès la première requête émise par le client...
Résultat des courses, le client envoie donc une requête HTTPS à squid,
Squid la renvoie au bon serveur HTTP mais en HTTP,
et Tomcat renvoie finalement l'url de Redirect en ...http://...(...)
Du coup, pour peu que l'HTTP ne soit pas autorisé, le client essaie alors de poursuivre en HTTP et non plus HTTPS...
Quelqu'un a-t-il une idée sur le sujet ?
[1]: http://squid.visolve.com/white_papers/reverseproxy.htm#ee(...)