azure - Azure 流量管理器可以根据 SSL 版本重定向客户端吗?

标签 azure tls1.2 hsts azure-traffic-manager azure-application-gateway

我希望所有客户端都能够访问我的服务器,无论它们有多旧或未打补丁。

这意味着我需要支持旧版本的 SSL。我希望这些用户访问我网站上的销售和营销 Material ,但是,我不希望这些版本位于特殊页面。

此配置是必要的,因为 I want to support HSTS ,但客户端不会有条件地接受基于 TLS 版本或密码的 HSTS header 。

这意味着负载均衡器(Netscaler 等效)需要根据密码或协议(protocol)版本进行重定向。

如何确保流量管理器(或 Azure 的任何其他相关方面)满足此需求

最佳答案

Azure 流量管理器不会执行您所要求的操作。 LB模式只有三种:

  • 优先级(主要/故障转移)
  • 加权(分布式)
  • 性能(最接近最终用户)

如果您想要执行您所指的负载平衡类型,您需要拥有自己的一组虚拟机来执行此操作(以及如何执行此操作完全取决于您)。

有关流量管理器路由的更多详细信息是 here .

关于azure - Azure 流量管理器可以根据 SSL 版本重定向客户端吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38662324/

相关文章:

azure - 如何更改我的 Azure 订阅的管理证书?

ssl - HTTP 到 HTTPS (SSL),无需重定向(Twitter 示例)

apache - 设置并检查 STS header 是否存在

java - 在一个别名下将服务器信任证书链导出到 Truststore

java - 使用 spring boot 应用程序启用 HTTP 严格传输安全 (HSTS)

C# MongoDB FindAsync 永远不会返回 Await

azure - 具有不同参数的多个相同的 azure WebJobs

excel - 如何将 Azure 机器学习输出导出到 CSV

java - Android 6+ 客户端的 SSL/TLS 问题,javax.net.ssl.SSLException : Inbound closed before receiving peer's close_notify: possible truncation attack?

javascript - 从 Node.JS 向 DocuSign 发送请求时强制设置 TLS 版本 1.2