Ein SSL-Load Balancer ist ein Load Balancer, der auch die Ver- und Entschlüsselung von über HTTPS transportierten Daten durchführt. Dabei wird das Secure Sockets Layer (SSL)-Protokoll (oder dessen Nachfolger, das Transport Layer Security [TLS]-Protokoll) verwendet, um HTTP-Daten beim Durchqueren des Netzwerks zu sichern. Der Load Balancer fängt eingehende Clientanforderungen ab und verteilt sie auf eine Gruppe von Backend-Servern, was die Leistung, Zuverlässigkeit und Skalierbarkeit der Website verbessert.
Allgemeine Informationen zu Load Balancern finden Sie unter „Sparen Sie 80 % im Vergleich zu Hardware-Load Balancern“ .
SSL und TLS sind die Standardprotokolle zum Verschlüsseln von HTTP-Daten vor deren Übertragung über ein Netzwerk. Dadurch wird verhindert, dass die Daten von unbefugten Dritten gelesen und abgefangen werden. Es ist von entscheidender Bedeutung für den Schutz vertraulicher Daten wie Kreditkartennummern und Sozialversicherungsnummern, die über ein öffentliches Netzwerk wie das Internet übertragen werden.
Ein SSL‑Load Balancer fungiert als serverseitiger SSL‑Endpunkt für Verbindungen mit Clients, d. h. er führt die Entschlüsselung von Anfragen und die Verschlüsselung von Antworten durch, die sonst der Web‑ oder Anwendungsserver durchführen müsste. Der Vorgang variiert etwas, abhängig von der Sicherheit des Netzwerks zwischen Load Balancer und Server:
Durch die Auslagerung des rechenintensiven Entschlüsselungs- und Verschlüsselungsprozesses werden Web- und Anwendungsserver für die ihnen zugewiesenen Aufgaben entlastet. Dies beschleunigt die Bereitstellung von Inhalten und verbessert das allgemeine Benutzererlebnis. Wenn das Netzwerk zwischen Load Balancer und Servern sicher ist, müssen Sie die SSL-Zertifikate nur auf dem Load Balancer installieren und verwalten und nicht auf jedem Web- und Anwendungsserver. Dadurch wird der Verwaltungsaufwand erheblich reduziert, wenn die Servergruppe groß ist.
NGINX Plus und NGINX sind die besten Lastausgleichslösungen ihrer Klasse, die von Websites mit hohem Datenverkehr wie Dropbox, Netflix und Zynga verwendet werden. Mehr als 350 Millionen Websites weltweit verlassen sich auf NGINX Plus und NGINX Open Source, um ihre Inhalte schnell, zuverlässig und sicher bereitzustellen.
Als Software-Load Balancer und SSL-Terminierungslösung ist NGINX Plus deutlich günstiger als Hardwarelösungen mit ähnlichen Funktionen. Es nutzt OpenSSL und die Leistung von Standardprozessorchips, um eine kostengünstige Lösung bereitzustellen, die die meisten SSL-Anforderungen abdeckt. Eine vollständige Erläuterung finden Sie unter SSL-Offloading, Verschlüsselung und Zertifikate mit NGINX .
Sehen Sie sich dieses Video an, um die Grundlagen der SSL-Einrichtung mit NGINX zu erlernen.