openshift 三种 https route 使用姿势

2019-07-09  本文已影响0人  ragpo

OpenShift Route 提供了三种https加密方式:

Edge Termination: 应用的加解密都在router上完成;客户端到router之间是https,router到应用之间是http。

Passthrough Termination:应用的加解密有应用自己完成;客户端到router之间是https,router到应用之间也是https,router只是做个https的透传。

Re-encryption Termination:这个也叫做全链路https,应用本身做了加密,在应用和router之间做一次https认证;客户端和router之间再做一次https认证。

证书种类和密钥用途

Edge Termination 配置

以Jenkins为例,P1是基本的route信息配置,到了 Security 字段勾选 Secure route,在TLS Termination字段选择Edge。

Passthrough Termination 配置

以openshift的registry-console为例,除了基本的配置外,证书相关的字段都是灰色的,因为这个时候router只做https流量透传,不需要对流量进行加解密,因为也不需要证书和私钥相关的文件了。


P3.png P4.png

Re-encryption

以grafana为例,以下四个字段中前三个字段是对外给客户端加密使用的,第四个字段是确认服务端的证书是否有效,因此需要加载服务端证书的CA证书。

P6.png
上一篇 下一篇

猜你喜欢

热点阅读