Шифрование TLS между интерфейсом и веб-сервисом с Loadbalancer в середине
Мы здесь для некоторых предложений о подходе, которому мы пытаемся следовать для шифрования трафика между веб-интерфейсом и веб-сервисом с LB в середине. Сохраняли закрытый ключ в LB(Apache) и отвечали на запросы открытого ключа в trustStore и настраивали на сервере переднего плана (автономный экземпляр jboss eap 6.4) и сервере веб-службы (автономный экземпляр jboss eap 6.4) с помощью коннекторов https.
*
<connector name="https" protocol="HTTP/1.1" scheme="https" socket-binding="https" redirect-port="8443" secure="true">
<ssl name="https" password="devsup" certificate-key-file="/opt/jboss/jboss-eap-6.4/modules/app-conf/main/properties/keystore.jks" protocol="TLSv1.2" verify-depth="10" certificate-file="server.cer" keystore-type="jks" verify-client="want"/></connector>.
*
Вся необходимая конфигурация jboss standalone.xml выполняется для TLS на обоих серверах, а конфигурация mod_proxy выполняется на сервере LB Apache.
Наш вопрос заключается в том, будет ли запрос внешнего интерфейса, передаваемый через LB к веб-службе, и ответ, поступающий от веб-службы в LB к внешнему интерфейсу, защищен шифрованием и дешифрованием?
Спасибо