我有两个域运行在不同的本地服务器上,每个域都有自己的SSL证书。在过去,这需要两个公共IP地址。随着SNI (服务器名称指示)的出现,这两个站点可以通过修改Apache.conf来运行在同一台服务器上-
<NameVirtualHost *:443>
<VirtualHost *:443>
ServerName www.yoursite.com
DocumentRoot /var/www/site
SSLEngine on
SSLCertificateFile /path/to/www_yoursite_com.crt
SSLCertificateKeyFile /path/to/www_yoursite_com.key
SSLCertificateChainFile /path/to/DigiCertCA.crt
</VirtualHost>
<VirtualHost *:443>
ServerName www.yoursite2.com
DocumentRoot /var/www/site2
SSLEngine on
SSLCertificateFile /path/to/www_yoursite2_com.crt
SSLCertificateKeyFile /path/to/www_yoursite2_com.key
SSLCertificateChainFile /path/to/DigiCertCA.crt
</VirtualHost>出于安全考虑,我倾向于在不同的本地服务器上运行这些站点,以帮助在一台服务器被破坏时减轻损坏。这可以通过本地IP地址在Apache.conf中重定向而不破坏SSL证书来完成吗?
谢谢您的任何建议。
发布于 2015-05-08 17:10:10
更多的指令可以在sniproxy中找到。
https://stackoverflow.com/questions/30107442
复制相似问题