首页 > 解决方案 > 用于不安全 WebSocket 服务器的安全 WebSocket 代理

问题描述

我有一个使用不安全的网络套接字进行通信的服务器(我无法控制,但在我的网络上)。我不想允许从网络外部直接与该服务器通信,而是想设置一个安全代理,它使用安全的 Web 套接字接收来自网络外部的请求,然后将这些请求转发到网络内的真实服务器。这样,不安全的流量永远不会离开网络,并且与网络外部的任何通信都是通过安全代理完成的。

实现这一目标的最佳方法是什么?

标签: securitywebsocket

解决方案


如果您正在谈论仍然通过常规 HTTP 进行内部通信,但仅通过 HTTPS 与外部世界进行通信,那么这是一种常见的做法。HAProxy 支持这一点,通用术语称为“Terminating SSL”或“Terminating TLS”。

您可以在此处阅读更多相关信息:TLS 终止代理


推荐阅读