SSL 负载均衡器是一种还对通过 HTTPS 传输的数据执行加密和解密的负载均衡器,它使用安全套接字层 (SSL) 协议(或其后继协议传输层安全性 [TLS] 协议)来保护跨网络的 HTTP 数据。 负载均衡器拦截传入的客户端请求并将其分发到一组后端服务器,从而提高网站的性能、可靠性和可扩展性。
要查看有关负载均衡器的一般信息,请参阅与硬件负载均衡器相比节省 80% 。
SSL和TLS是在网络发送 HTTP 数据之前对其进行加密的标准协议,可以防止未经授权的第三方读取和拦截数据。 这对于保护通过互联网等公共网络传输的信用卡号和社会保险号等敏感数据至关重要。
SSL 负载均衡器充当与客户端连接的服务器端 SSL 端点,这意味着它执行 Web 或应用服务器原本必须执行的请求的解密和响应的加密。 根据负载平衡器和服务器之间的网络安全性,该过程略有不同:
卸载计算密集型的解密和加密过程,可以让网络和应用服务器自由地执行其设计的工作,从而加快内容交付速度并改善整体用户体验。 如果负载均衡器和服务器之间的网络是安全的,则您只需要在负载均衡器上安装和管理 SSL 证书,而不必在每个 Web 和应用服务器上安装和管理 SSL 证书。 如果服务器组很大的话,这可以显著减少管理开销。
NGINX Plus和NGINX是 Dropbox、Netflix 和 Zynga 等高流量网站使用的一流的负载平衡解决方案。 全球有超过3.5 亿个网站依靠 NGINX Plus 和 NGINX Open Source 快速、可靠、安全地传递其内容。
作为软件负载均衡器和SSL 终止解决方案,NGINX Plus 比具有类似功能的硬件解决方案便宜得多。 它利用OpenSSL和标准处理器芯片的强大功能来提供满足大多数 SSL 要求的经济高效的解决方案。 有关完整讨论,请参阅使用 NGINX 的 SSL 卸载、加密和证书。
观看此视频来了解使用 NGINX 设置 SSL 的基础知识。