You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

HAProxy无法转发客户端证书至后端HashiCorp Vault服务器求助

HAProxy无法转发客户端证书至HashiCorp Vault后端,导致Cert Auth认证失败

我花了一周搭建HashiCorp Vault环境,最后在配置HAProxy时遇到瓶颈:无法将客户端证书转发到后端Vault服务器。

当前HAProxy配置如下:

frontend vaultfrontend
        mode http
        bind *:8200 ssl crt /home/administrator/tls.crt verify none
        redirect scheme https code 301 if !{ ssl_fc }
        default_backend vaultbackend
backend vaultbackend
        mode http
        timeout check 5s

        option httpchk
        http-check connect ssl
        http-check send meth GET uri /v1/sys/health
        http-check expect status 200

        server a.vault a.vault.test.local:8200 ssl verify none check
        server b.vault b.vault.test.local:8200 ssl verify none check
        server c.vault c.vault.test.local:8200 ssl verify none check

后端Vault服务器使用Windows CA签名的证书,直接访问各Vault节点完全正常;HAProxy也持有CA签名证书,通过https://vault.test.local:8200访问Vault基础功能正常。

问题出在通过HAProxy使用Vault的Cert Auth认证方式时,会收到错误:
({"errors":["client certificate must be supplied"]})
但直接访问Vault服务器时,Cert Auth认证完全正常。

我尝试在HAProxy配置中添加http-request set-header X-Client-Cert %{+Q}[ssl_c_der,base64]以及多种变体,但都没有效果,似乎HAProxy无法转发C# VaultSharp应用发送的客户端证书。

有没有人配置过此类可用环境?或者能指出问题所在?

内容的提问来源于stack exchange,提问作者slamjam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 01:35:29