HAProxy — это широко используемый, надежный и высокопроизводительный обратный прокси-сервер, который обеспечивает высокую доступность и возможности балансировки нагрузки для приложений TCP и HTTP. По умолчанию он скомпилирован с OpenSSL, который поддерживает SSL, позволяя вашему веб-сайту/приложению шифровать и расшифровывать трафик между вашим «входом на веб-сервер» или доступом к приложениям и клиентскими приложениями.
В этом руководстве показано, как настроить сертификат CA SSL в HAPorxy...
С помощью подсистемы Windows для Linux сгенерируем сертификат в формате PFX (PKCS#12). Нам потребуется выполнить несколько действий: Генерация CSR и KEY Сгенерируем для домена CSR и KEY на Windows 10 с помощью подсистемы Linux. Домен и IP: Включаем bash в Windows: Windows 10 - включаем bash На диске C создаём папку C:\keys: Создаём в папке файл с настройками SSL сертификата test00.cfg. Заполняем test00.cfg: [req]
distinguished_name = req_distinguished_name
req_extensions = v3_req
[req_distinguished_name]
countryName...