IIS, Application Request Routing (ARR) ve URL Rewrite modülleriyle bir reverse proxy'ye dönüşebilir. Böylece arka uçtaki uygulamaların (Node, .NET Core, başka bir sunucu) önünde TLS'i sonlandırırsınız.
1. Modülleri kurun
IIS'e ARR ve URL Rewrite modüllerini yükleyin. ARR açıldığında "Enable proxy" seçeneğini işaretleyin.
2. HTTPS binding + sertifika
Siteye 443 binding ekleyip SSL sertifikasını bağlayın (bkz. IIS SSL kurulumu). TLS burada, IIS'te sonlanır.
3. Yönlendirme kuralı
URL Rewrite ile gelen istekleri arka uca iletin:
<rule name="ReverseProxy">
<match url="(.*)" />
<action type="Rewrite" url="http://127.0.0.1:3000/{R:1}" />
</rule>
4. Orijinal bilgiyi iletin
Arka ucun gerçek istemci ve şemayı görmesi için X-Forwarded-For ve X-Forwarded-Proto başlıklarını iletin.
5. Güvenlik
- Arka uç yalnızca IIS'ten erişilebilsin (localhost/iç ağ).
- Güvenlik başlıklarını IIS'te ekleyin.
- Uçtan uca şifreleme gerekiyorsa arka uca da https ile iletin (re-encryption).
Böylece Windows ekosisteminde tek noktadan TLS sonlandırma ve merkezi sertifika yönetimi sağlarsınız.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz