Quiero determinar si mi equilibrador de carga admite la renegociación de la capa de sockets seguros/seguridad de la capa de transporte (SSL/TLS).
Resolución
La compatibilidad con la renegociación de SSL/TLS varía según el tipo de equilibrador de carga:
-
Equilibradores de carga clásicos: Los equilibradores de carga clásicos admiten renegociaciones seguras iniciadas por el cliente para las conexiones de clientes SSL/TLS entrantes. También admiten la renegociación iniciada por el servidor para la conexión SSL/TLS de backend.
Nota: Para desactivar las renegociaciones iniciadas por el cliente para las conexiones SSL/TLS entrantes, migra a un equilibrador de carga de aplicación en el que no se admitan estas renegociaciones.
-
Equilibradores de carga de aplicación: Los equilibradores de carga de aplicación admiten la renegociación de SSL/TLS para las conexiones de destino. No admiten renegociaciones iniciadas por el cliente para las conexiones de clientes SSL entrantes.
Nota: Los equilibradores de carga de aplicación admiten las reanudaciones iniciadas por el cliente para las conexiones de clientes SSL entrantes.
-
Equilibradores de carga de red: Los equilibradores de carga de red no admiten la renegociación de SSL/TLS.
Todos los equilibradores de carga admiten la reanudación de la sesión. Sin embargo, solo los equilibradores de carga de red admiten la reanudación de una sesión SSL con una dirección IP diferente que esté asociada al mismo equilibrador de carga.
Información relacionada
Actualización de la configuración de la negociación SSL del equilibrador de carga clásico
Políticas de seguridad para el equilibrador de carga de aplicación