HAProxy无法转发客户端证书至后端HashiCorp Vault服务器求助
HAProxy无法转发客户端证书至HashiCorp Vault后端,导致Cert Auth认证失败
我花了一周搭建HashiCorp Vault环境,最后在配置HAProxy时遇到瓶颈:无法将客户端证书转发到后端Vault服务器。
当前HAProxy配置如下:
frontend vaultfrontend mode http bind *:8200 ssl crt /home/administrator/tls.crt verify none redirect scheme https code 301 if !{ ssl_fc } default_backend vaultbackend backend vaultbackend mode http timeout check 5s option httpchk http-check connect ssl http-check send meth GET uri /v1/sys/health http-check expect status 200 server a.vault a.vault.test.local:8200 ssl verify none check server b.vault b.vault.test.local:8200 ssl verify none check server c.vault c.vault.test.local:8200 ssl verify none check
后端Vault服务器使用Windows CA签名的证书,直接访问各Vault节点完全正常;HAProxy也持有CA签名证书,通过https://vault.test.local:8200访问Vault基础功能正常。
问题出在通过HAProxy使用Vault的Cert Auth认证方式时,会收到错误:({"errors":["client certificate must be supplied"]})
但直接访问Vault服务器时,Cert Auth认证完全正常。
我尝试在HAProxy配置中添加http-request set-header X-Client-Cert %{+Q}[ssl_c_der,base64]以及多种变体,但都没有效果,似乎HAProxy无法转发C# VaultSharp应用发送的客户端证书。
有没有人配置过此类可用环境?或者能指出问题所在?
内容的提问来源于stack exchange,提问作者slamjam
相关产品推荐
相关产品推荐

