Vous recherchez les meilleures pratiques ici. Nous traitons la connexion SSL à notre niveau d'équilibreur de charge et par conséquent toute la connexion de notre équilibreur de charge à nos serveurs Web est http. Avec cela, nous n'avons aucun moyen de dire quel type de connexion le client fait à notre serveur web, car toute connexion est via http. Nous avons actuellement 2 solutions, l'une est d'avoir l'équilibreur de charge pour ajouter un numéro de port dans la chaîne URL afin que nous puissions déterminer le type de demande (ex: 80 pour http et 443 pour https). L'autre solution consiste pour l'équilibreur de charge à ajouter un en-tête spécial lorsqu'il reçoit une requête https afin que les serveurs Web connaissent le type de connexion.Déterminer la connexion SSL derrière un équilibreur de charge
Voyez-vous des inconvénients dans les deux solutions? Existe-t-il une meilleure pratique concernant SSL appliqué au niveau de l'équilibreur de charge au lieu du niveau du serveur Web?