更新时间:2023-09-18
操作场景
基于HTTP协议使用SSL加密的HTTPS应用,我们可以通过配置[HTTPS]健康检查来判断节点的健康状态,但是也有其它很多应用是使用了SSL加密的,它们无法使用HTTPS健康检查,此时我们可以通过配置[CONNECT-SSL]健康检查使用SSL加密的TCP流量去检查节点的健康状态。
配置说明
选择类型[CONNECT-SSL],在[CONNECT(TCP)]健康检查基础上加了SSL认证,设备会发送SSL连接请求包对节点进行探测,根据节点是否正常建立SSL握手连接或建立SSL连接后是否按照指定的内容来回复发送的TCP请求来判断节点的健康状态,配置如下图所示。
密码算法列表:配置SSL建立连接时使用到的加密和认证算法。
客户端证书:配置SSL探测时是否提交客户端证书进行认证,用于双证认证SSL服务器。证书配置详情请参考[资源管理/证书管理]。
其它所有配置和说明请参考“CONNECT(TCP)”健康检查。