Score:0

การกำหนดค่า mtls ใน NGINX - การตรวจสอบเชนอัปสตรีม

ธง us

ฉันมีคำถามหลายข้อเกี่ยวกับการกำหนดค่า mtls ใน NGINX:

เมื่อกำหนดค่าด้วย ngx_http_proxy_module เพื่อยืนยันใบรับรองอัปสตรีม เชน TLS ของอัปสตรีมต้องเก็บไว้ในใบรับรองที่ใช้ในคุณสมบัติ proxy_ssl_trusted_certificate หรือไม่ หรือเพียงแค่ใบรับรอง Root CA? หรือตัวกลางและราก?

ห่วงโซ่ TLS ของเซิร์ฟเวอร์มีลักษณะดังนี้:

0 - ใบรับรองสำหรับโดเมนของบริษัท ออกโดย Digicert Global CA G2

1 - Digicert Global CA G2 ออกโดย Digicert Global Root G2

NGINX ตรวจสอบลายเซ็นบนใบรับรองทั้งหมดในห่วงโซ่ TLS ต้นน้ำหรือไม่ ถ้าไม่มี จะเปิดใช้งานได้อย่างไร?

djdomi avatar
za flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [nginx เป็นพร็อกซีย้อนกลับพร้อมอัปสตรีม SSL] (https://serverfault.com/questions/341023/nginx-as-reverse-proxy-with-upstream-ssl) ฉันคิดว่าโดยค่าเริ่มต้นจะไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา