Ищите лучшую практику здесь. Мы имеем дело с SSL-соединением на нашем уровне балансировки нагрузки, и, следовательно, все соединение с нашим балансировщиком нагрузки на наших веб-серверах составляет http. При этом мы не можем сказать, какое соединение клиент делает на нашем веб-сервере, поскольку все соединение осуществляется через http. В настоящее время у нас есть 2 решения: один должен иметь балансировщик нагрузки, чтобы добавить номер порта в строку URL, чтобы мы могли определить тип запроса (например, 80 для http и 443 для https). Другое решение заключается в том, что балансировщик нагрузки добавит специальный заголовок, когда он получит запрос https, чтобы веб-серверы знали тип соединения.Определите соединение SSL за балансиром нагрузки
Вы видите минусы в обоих решениях? Существует ли какая-либо передовая практика применения SSL на уровне балансировки нагрузки вместо уровня веб-сервера?