保护XMPP通信

保护XMPP通信,xmpp,google-compute-engine,openfire,Xmpp,Google Compute Engine,Openfire,我想建立一个体系结构,在一个计算引擎负载平衡器后面包含多个openfire服务器。此外,我还希望使用XMPP和TLS保护服务器和客户端之间的通信 对于第一部分,我猜测如果我将域名的IP更改为指向负载均衡器IP并相应地配置端口转发,那么我就可以实现这一点。这样做对吗 现在,如何使用TLS保护上述情况下的通信 PS:我在客户端使用sleekXMPP。保护XMPP通信的主要方法有两种 1-为CA安装SSL/TLS证书,在您的情况下,该证书应安装在Openfire服务器C2S和S2S上。负载平衡器与此无

我想建立一个体系结构,在一个计算引擎负载平衡器后面包含多个openfire服务器。此外,我还希望使用XMPP和TLS保护服务器和客户端之间的通信

对于第一部分,我猜测如果我将域名的IP更改为指向负载均衡器IP并相应地配置端口转发,那么我就可以实现这一点。这样做对吗

现在,如何使用TLS保护上述情况下的通信


PS:我在客户端使用sleekXMPP。

保护XMPP通信的主要方法有两种

1-为CA安装SSL/TLS证书,在您的情况下,该证书应安装在Openfire服务器C2S和S2S上。负载平衡器与此无关

2-端到端加密,在这种情况下,您应该向sleekXMPP添加加密算法。此方法通常用于移动安全聊天应用程序

为了获得最佳安全性,请同时使用