Ana içeriğe geç

SSL Sonlandırma

SSL Sonlandırma, TLS'nin uygulamanın kendisi yerine bir ters proxy veya yük dengeleyici tarafından sonlandırılması durumunda Emakin'in nasıl davrandığını açıklar.

Emakin, ana bilgisayar yapılandırması üzerinden doğrudan SSL sunabilir; ayrıca proxy tabanlı SSL sonlandırmayı da destekler.

Emakin için SSL sonlandırmasını yapan ters proxy

Dağıtım Modeli

Belgelerdeki proxy modelinde:

  • tarayıcı ters proxy'ye HTTPS üzerinden bağlanır
  • ters proxy şunları yönetir SSL/TLS
  • proxy'den Emakin'e bağlantı HTTP veya HTTPS olabilir

Emakin varsayılan olarak yalnızca döngü geri besleme proxy adreslerine güvenir. Ters proxy harici bir IP kullandığında ek yapılandırma gerekir.

İletilen Üstbilgiler

Emakin, özgün isteği anlamak için şu iletilen üstbilgileri kullanır:

X-Forwarded-Proto

Özgün isteğin şeması (http veya https).

X-Forwarded-For

Özgün istemci IP'si ve proxy zinciri.

Uyarı: Bu üstbilgi yoksa denetim günlüklerinde gerçek istemci IP'si yerine ters proxy IP'si kaydedilebilir.

X-Forwarded-Host

İstemci isteğindeki özgün Host üstbilgi.

İletilen Üstbilgileri Etkinleştirme

Ters proxy döngü geri besleme adresi kullanmıyorsa yapılandırmayı güncelleyin.

Yapılandırma Dosyasıyla

Örnek:

1
2
3
4
5
6
7
8
{
    "Web": {
        "ForwardedHeaders": {
          "ClearProxies": true,
          "ClearKnownNetworks": true
        }
    }
}

Ortam Değişkenleriyle

Ortam değişkeni örneği:

1
2
3
AK_Web__ForwardedHeaders__ClearProxies=true
AK_Web__ForwardedHeaders__ClearKnownNetworks=true
AK_Web__ForwardedHeaders__ForwardedForHeaderName=CF-Connecting-IP

Tanılama

Emakin, uygulama geliştirme ortamında çalışırken istek üstbilgilerini incelemek için bir tanılama sayfası sunar.

Geliştirme Ortamında Başlatma

Örnek:

1
2
3
4
// Linux
export DOTNET_ENVIRONMENT=Development
// Windows
set DOTNET_ENVIRONMENT=Development

Ardından web modunu başlatın:

1
<installdir>/AltiKare.Workflow.Agent web

Docker örneği:

1
docker run -it -p 80:80 -e DOTNET_ENVIRONMENT=Development 6kare/emakin emakin web

Üstbilgi Tanılama Sayfası

Belgelerde belirtilen tanılama yolu:

1
http://my.emakin.com/httpheaders

Tanılama sayfasını incelerken şu alanlara dikkat edin:

  • İstek Şeması şu olmalıdır: https SSL üzerinden gelen istekler için
  • Ana bilgisayar doğru kiracıyı tanımlamalıdır
  • İstek RemoteIp iletme doğru yapılandırıldığında istemci IP'sini gösterir