web-dev-qa-db-ja.com

HTTPSStunnelとHaproxy

SSLサポートのためにHaproxyの前でstunnelを使用しようとしています。 SSL証明書は、stunnelの構成に従って配置されます。 https接続を取得することもできますが、httpsを使用するたびにセッションが失われます。安全なコンテンツを取得するためにTomcat8443ポートを使用していません。 stunnelとhaproxyのみを使用してhttps接続を取得することは可能ですか?そして、私の要件は、ユーザーがログインしたらhttps接続を確立することです。

2
panalbish

アプリケーションセッションは通常、Cookieとして保存されます。 Cookieにはいくつかの重要なコンポーネントがありますが、この場合に関連するのはCookieのsecureフラグです。

secureフラグが設定されている場合、Cookieはhttps以外の接続では送信されないため、httpsからhttpに移動するとCookieが失われる可能性があります。

Cookieに何が起こっているかを確認する必要があります。これは、適切なブラウザツールと拡張機能を使用してCookieを検査することで簡単に実行できます。

1
sybreon