Je voudrais mettre fin à SSL chez HAProxy, faire quelques manipulations sur l'en-tête, réécrire l'URL et rechiffrer le trafic et l'envoyer aux serveurs backend en SSL?
Je n'arrive pas à trouver un moyen de le faire. Je peux obtenir une terminaison SSL régulière et envoyer des requêtes HTTP simples au backend. Mais je dois envoyer SSL au backend.
J'aimerais avoir les fonctionnalités suivantes:
- Extrayez les en-têtes x-forwarded-for, pour obtenir la véritable adresse IP du client derrière le proxy.
- Implémentez l'adhérence de session en utilisant un cookie.
- Faites une réécriture d'URL.
- Envoyez du trafic SSL au back-end en utilisant la tenue de session basée sur les cookies.
Sauf si je résilie SSL à la fin du haproxy, je ne peux pas faire de réécriture d'URL.
Toute aide des bonnes personnes ici serait très appréciée.