Wir verwenden den F5, um einen Lastausgleich durchzuführen. Wenn Sie SSL-Bridging anstelle von Terminierung verwenden, verwenden wir im Front-End im Allgemeinen einen Platzhalter und im HTTPS-Backend ein reguläres SSL-Zertifikat.
Einige Kollegen sind jedoch der Ansicht, dass wir für einige Anwendungen wie MS Exchange denselben privaten Schlüssel im Backend und im Load Balancer verwenden müssen.
Ich kann mich nicht darum kümmern, wie das Backend überprüfen kann, welchen privaten Schlüssel der Load Balancer verwendet hat. Ich habe die Dokumentation von F5 überprüft , kann aber nichts Relevantes finden.
Kann mir jemand helfen zu verstehen?
Update 1: Ich begann mit dem starken Verdacht, dass dies eine falsche Darstellung dessen ist, was trotz der Berichte einiger Kollegen tatsächlich passiert. Dieser Verdacht wurde jetzt von anderen bestätigt. Ich werde aktualisieren, wenn ich etwas aussagekräftiges finde. Wenn jemand eine Idee hat, bitte einreichen.
Update 2: Für VMware Horizon habe ich einen KB-Artikel gefunden, in dem der Fehler erläutert wird, der auftritt, wenn die Zertifikate nicht übereinstimmen. Kann ich daraus schließen, dass Horizon eine eigene Prüfung durch Vergleich der Fingerabdrücke in seinem Protokoll durchführt?