现有如下的web架构(简化之后的),需要把原来的http访问修改到https访问! haproxy的认证有两种方式: 第一种:haproxy提供ssl证书,后面的nginx访问使用正常的http. 第二种:haproxy做正常的代理,后面的nginx提供ssl证书! 总共下面三种的组合方式: 第一种是我们选择的模式,在haproxy这里设定SSL,这样我们可以继续使用七层负载均衡.SSL连接终止在负载均衡器haproxy ----->解码SSL连接并发送非加密连接到后端应用tomcat,这意味着…