负载均衡器上带有证书的集群 WSO2IS?

Clustered WSO2IS with cert on the load balancer?

我看到的所有 WSO2IS 文档都描述了如何配置一个集群,并在每台主机上终止 SSL。在负载均衡器上配置 SSL 证书是否可能,甚至是可取的?我相信 SSL 证书仍然需要安装在每个集群主机的主密钥库中,因为该证书不仅仅用于 Web SSL 加密。我们使用单独的内部密钥库进行数据加密。我不太熟悉 WOS2IS 的内部工作原理,所以我无法确定是否需要在每个集群主机上终止 SSL。

this and this 文档中描述了您想要实现的目标。

但我建议不要在 LB 级别完全禁用 SSL,因为有权访问内部网络的人可以查看纯文本数据。相反,您可以做的是从 LB 级别的负载均衡器终止 SSL,并在 LB 和每个 Identity Server 节点之间启动新的 SSL 连接。