深信服务发布SSL站点

1、不能使用AD自带的HTTPS服务,需要新建一个服务,端口443

2、在“节点池”中添加内网HTTPS服务器的IP,端口443

3、在“策略”中新建一条策略,"服务"选新添加的端口是443的服务。

4、在“虚拟服务”中新建一条虚拟服务。

建立好后,HTTPS访问请求将会转发到AF上,AF在将请求转发到HTTPS服务器上。

AF上的设置

1、在“解密”--“服务器证书”中导入HTTPS服务器上的证书

2、在在“解密”--“解密“中添加一条记录,切记区域要把外部、内部区域选上

原文地址:https://www.cnblogs.com/yibinboy/p/6141238.html