Пересылать прокси от имени клиента, а не через туннель

  • Автор темы Ksen1
  • 34
  • Обновлено
  • 17, May 2024
  • #1
Все,



Я пытаюсь настроить Apache в качестве прямого прокси-сервера, чтобы решить проблему, возникающую у нас, когда HTTP-клиент в нашем приложении не поддерживает TLS 1.2, но API, который нам нужно использовать, поддерживает только TLS 1.2. Я пытаюсь использовать Apache для связи HTTPS/TLS 1.2 с целевым API, но разрешить моему внутреннему клиенту общаться с прокси через HTTP.

Будет 1..N целевых API на IP/URI, которые мы не контролируем, поэтому мы не сможем перечислить конечные точки, к которым мы будем подключаться.

Все устройство будет развернуто в неизвестной среде, находящейся вне нашего контроля.



У меня в голове было, что это то, что мне даст прямой прокси, поэтому после настройки прямого прокси и настройки моего приложения для его использования я был удивлен, увидев, что получаю точно такое же поведение, что и я. когда у меня не был настроен прокси-сервер (неспособность моего внутреннего клиента использовать TLS 1.2).



Итак, мой вопрос: Можно ли настроить Apache как прокси-сервер FORWARD для обмена данными по HTTP с вызывающим абонентом, но по HTTPS с вызываемым абонентом?

Я потратил много времени на поиск в различных архивах и документации Apache, но вполне возможно, что я просто даже не знаю, что искать, чтобы получить хороший ответ, поэтому, если это глупый вопрос, я искренне извиняюсь за трату времени группы.

Заранее благодарю за любую помощь.

-Дэн

Ksen1


Рег
23 Apr, 2012

Тем
1

Постов
3

Баллов
13
Тем
49554
Комментарии
57426
Опыт
552966

Интересно