Configuración de un proxy HA frente a EJBCA
Reescritura de URL de OCSP
Escenario: redirigir "http://ocsp.website.com" -> "http://1.2.3.4:80/ejbca/publicweb/status/ocsp"
[...]frontend ocsp_frontbind *: 80stats uri /haproxy?statsdefault_backend ocsp_backbackend ocsp_backmode httpoption forwardforoption http-server-closereqrep ^([^\ :]*)\ [/]?(.*) \ 1 \ /ejbca/publicweb/status/ocsp\ 2reqirep ^Host:\ ocsp.website.com Host:\ 1.2 . 3.4server ejbca check 1.2 : 3.4 80 .[...] Paso a través de TLS
Escenario: Tener un proxy frente a la interfaz de administración/servicio web, pero simplemente pasar el tráfico TLS para mantener la autenticación mutua (lo que permite que la autenticación del certificado de cliente funcione en EJBCA). Para ello, debe usar el modo TCP. Ocultar la dirección 192.168.10.32/33 tras el proxy.
[...]frontend ejbca_frontbind *: 443option tcplogmode tcpdefault_backend ca_nodes backend ca_nodesmode tcpbalance roundrobinoption ssl-hello-chkserver web01 8443 192.168 : . 10.32 checkserver web02 . 192.168 : 10.33 8443 check[...]