SSL Sonlandırma¶
SSL Sonlandırma, TLS'nin uygulamanın kendisi yerine bir ters proxy veya yük dengeleyici tarafından sonlandırılması durumunda Emakin'in nasıl davrandığını açıklar.
Emakin, ana bilgisayar yapılandırması üzerinden doğrudan SSL sunabilir; ayrıca proxy tabanlı SSL sonlandırmayı da destekler.

Dağıtım Modeli¶
Belgelerdeki proxy modelinde:
- tarayıcı ters proxy'ye HTTPS üzerinden bağlanır
- ters proxy şunları yönetir SSL/TLS
- proxy'den Emakin'e bağlantı HTTP veya HTTPS olabilir
Emakin varsayılan olarak yalnızca döngü geri besleme proxy adreslerine güvenir. Ters proxy harici bir IP kullandığında ek yapılandırma gerekir.
İletilen Üstbilgiler¶
Emakin, özgün isteği anlamak için şu iletilen üstbilgileri kullanır:
X-Forwarded-Proto¶
Özgün isteğin şeması (http veya https).
X-Forwarded-For¶
Özgün istemci IP'si ve proxy zinciri.
Uyarı: Bu üstbilgi yoksa denetim günlüklerinde gerçek istemci IP'si yerine ters proxy IP'si kaydedilebilir.
X-Forwarded-Host¶
İstemci isteğindeki özgün Host üstbilgi.
İletilen Üstbilgileri Etkinleştirme¶
Ters proxy döngü geri besleme adresi kullanmıyorsa yapılandırmayı güncelleyin.
Yapılandırma Dosyasıyla¶
Örnek:
1 2 3 4 5 6 7 8 | |
Ortam Değişkenleriyle¶
Ortam değişkeni örneği:
1 2 3 | |
Tanılama¶
Emakin, uygulama geliştirme ortamında çalışırken istek üstbilgilerini incelemek için bir tanılama sayfası sunar.
Geliştirme Ortamında Başlatma¶
Örnek:
1 2 3 4 | |
Ardından web modunu başlatın:
1 | |
Docker örneği:
1 | |
Üstbilgi Tanılama Sayfası¶
Belgelerde belirtilen tanılama yolu:
1 | |
Tanılama sayfasını incelerken şu alanlara dikkat edin:
- İstek Şeması şu olmalıdır:
httpsSSL üzerinden gelen istekler için - Ana bilgisayar doğru kiracıyı tanımlamalıdır
- İstek RemoteIp iletme doğru yapılandırıldığında istemci IP'sini gösterir