Gostaria de encerrar o SSL no HAProxy, fazer alguma manipulação no cabeçalho, reescrever URL e criptografar novamente o tráfego e enviar aos servidores de back-end como SSL?
Não consigo encontrar uma maneira de fazer isso. Posso concluir a terminação SSL regular e enviar solicitações HTTP simples para o back-end. Mas preciso enviar SSL para back-end.
Eu gostaria de ter os seguintes recursos:
- Extraia os cabeçalhos x-forwarded para obter o IP do cliente real atrás do proxy.
- Implemente a aderência da sessão usando o cookie.
- Faça alguma reescrita de URL.
- Envie tráfego SSL para back-end usando a stickieness de sessão baseada em cookie.
A menos que eu encerre o SSL no final do haproxy, não consigo concluir a reescrita de URL.
Qualquer ajuda das pessoas boas daqui seria muito apreciada.