我已经成功地为一个 API 安装了 kong 网关,该 API 通过上游到多个目标(应用程序服务器)进行负载平衡。
现在,我的应用程序服务器有一个自签名证书, kong 和 targets 之间的 ssl 握手应该失败。我推断 kong 不验证上游证书。
经过一些研究,我发现ssl_proxy on;
nginx 的配置可以做到这一点。
我想在 openresty 中找到一个等效的东西来验证上游的 ssl 证书。
解决方案可能是修改 kong nginx 配置以激活ssl_proxy
但在同一实例上使用不同目标时很糟糕。