TLS 握手如何在负载平衡系统中工作?

How does TLS handshake work in a load balanced system?

我们正在使用 rancher docker 编排工具:它正在使用 HAProxy 来启用负载平衡。 我想知道如果建立了与服务的新 HTTPS 连接,如何处理握手。

是在客户端和负载均衡器之间完成握手 (rancher/HAProxy),还是负载均衡器只是将 HTTPS 请求转发到后端服务?

这取决于 how you configure it

  • SSL 终止 握手由负载平衡器完成。
  • SSL 直通 握手由后端完成。