หากคุณมี 5 เว็บเซิร์ฟเวอร์ที่อยู่เบื้องหลัง load balancer (... ) คุณจำเป็นต้องมีใบรับรอง SSL สำหรับเซิร์ฟเวอร์ทั้งหมดหรือไม่
มันขึ้นอยู่กับ.
ถ้าคุณทำโหลดบาลานซ์บน TCP หรือ IP เลเยอร์ (OSI ชั้น 4/3, aka L4, L3) แล้วใช่เซิร์ฟเวอร์ HTTP ทั้งหมดจะต้องติดตั้งใบรับรอง SSL
หากคุณโหลดบาลานซ์ในเลเยอร์ HTTPS (L7) คุณจะต้องติดตั้งใบรับรองบน load balancer เพียงอย่างเดียวและใช้ HTTP ที่ไม่ได้เข้ารหัสแบบธรรมดาผ่านเครือข่ายท้องถิ่นระหว่าง load balancer และ webservers (เพื่อประสิทธิภาพที่ดีที่สุดใน เว็บเซิร์ฟเวอร์)
หากคุณมีการติดตั้งขนาดใหญ่แสดงว่าคุณกำลังใช้อินเทอร์เน็ต -> L3 โหลดบาลานซ์ -> เลเยอร์ของ L7 SSL concentrators -> โหลดบาลานซ์ -> เลเยอร์ของแอปพลิเคชันเซิร์ฟเวอร์ L7 HTTP ...
วิลลี่ Tarreau, ผู้เขียนของ HAProxy มีภาพรวมที่ดีจริงๆของวิธีการที่ยอมรับของ load balancing HTTP
หากคุณติดตั้งใบรับรองในแต่ละเซิร์ฟเวอร์ต้องแน่ใจว่าได้รับใบรับรองที่รองรับสิ่งนี้ โดยปกติสามารถติดตั้งใบรับรองบนเซิร์ฟเวอร์หลายเครื่องตราบใดที่เซิร์ฟเวอร์ให้บริการปริมาณการใช้งานสำหรับชื่อโดเมนที่ผ่านการรับรองเท่านั้น แต่ตรวจสอบสิ่งที่คุณกำลังซื้อผู้ออกใบรับรองสามารถมีกลุ่มผลิตภัณฑ์ที่สับสน ...