どのようにSSL / TSLとプレーントラフィックの作品とリバースプロキシ?

マックス:

私は作成したコンテナドッカーASP.NET Coreアプリケーションを持っています

mcr.microsoft.com/dotnet/core/runtime:3.1.3-alpine 

起動すると、ポートへの唯一の参照は、基本画像からこのENV変数であります

ASPNETCORE_URLS http://+:80

私は、アズールにアプリを展開し、レジストリをsetupedし、新しいWebアプリケーションを作成しました。
HTTPSのみで作業するためのI設定TLS / SSLの設定。

何もかも作品。

質問:

私はクーズーサービス(リバースプロキシ)は、容器の80に443ポートを再バインドと仮定し、私は私のコンテナ上で証明書をconfigコンませんので、これが可能である方法を知りたいです。これは本当ですか ?クーズー、ポート80上の容器の間に無地のHTTPトラフィックは、可能なセキュリティホールの原因となることができますか?

私はnginxのにTSL / SSLを設定する必要がありますASP.NETコアIのリバース・プロキシとしてnginxのでコンテナを展開する場合は?ASP.NETコア上?まったくありません ?

私はどのようにクーズー、nginxのを理解したい、とSSL / TSLとない一般的な作品で、リバースプロキシ

デイビット・ブラウン - マイクロソフト:

リバースプロキシクライアントは、あなたのケースでは、アプリケーション内のHTTPサーバに接続することはありませんチョウゲンボウあなたが得るの接続は、リバースプロキシからの要求であり、あなたが戻っリバースプロキシへの応答を送信します。ほとんどのHTTPのものが入ってくるクライアント要求からコピーして、アプリケーションに渡すが、リバースプロキシは、SSLトンネルを終端Authentationをオフロード、およびその他の要求の変換を実行することができています。

おすすめ

転載: http://10.200.1.11:23101/article/api/json?id=392279&siteId=1