
VMware 上の Windows 仮想マシンで Domino 5 サーバーを実行しています。ホスト マシンは Mac です。Domino 5 サーバーでは、SSLv3 よりも優れた暗号化アルゴリズムは許可されません。
ホストに Windows プログラムへの接続をプロキシさせて TLS を使用することは可能でしょうか?
答え1
ロード バランサーでは、フロントエンド Web サーバーが TLS を終了し、メッセージをプレーン テキストでアプリケーション サーバーに中継する一般的な構成が行われます。これは、「リバース プロキシ」設定と呼ばれることがよくあります。
基本的に、1 台のマシンのサーバー ファームでこのセットアップを行う必要があります。つまり、すべてを VM 内で実行できるということです :)
したがって、設定は次のようになります。
- Domino サーバーで SSL をオフにする
- Domino ポートのファイアウォール
- Domino と同じ Windows VM に Web サーバーをセットアップします (Windows Server Edition の場合は Apache httpd、Nginx、または IIS)。(適切なガイドについてはGoogleで検索してください)
- フロントエンドウェブサーバーをリバースプロキシモードで設定し、すべてのトラフィックを
localhost:domino_port
(適切なガイドについてはGoogleで検索してください) - 最新の TLS を使用してフロントエンド Web サーバーをセットアップします。現在 Domino サーバー上にある SSLv3 証明書は、TLS1.2 の安全で最新の証明書として受け入れられない可能性が高いため、新しい証明書を取得する必要がある可能性があります。