1. 개요


2. 인증서 적용

2.1. 인증서 생성

기존 key, crt 파일을 이용하여 하나의 pem 파일로 생성

$ cat myserver.key myserver.crt > myserver.pem

3. HAProxy 설정 변경

3.1. mode

HAProxy에서 인증서 처리를 하므로 mode tcp -> mode http

3.2. 인증서 파일 설정

bind 절에 ssl 인증서 위치 추가

bind *:443 ssl crt /where/ssl/myserver.pem

3.3. 백엔드

백엔드 웹 서버는 https가 아니고 http 포트여야 함

3.4. X-Forwarded-Proto

reqadd X-Forwarded-Proto:\ https