【发布时间】:2017-07-31 18:44:27
【问题描述】:
是否可以为域内的特定 URL 配置 SSL 证书密钥文件(双向)?
是的,使用mod_rewrite。但我确实需要保留所请求的域和 URL。
当前domain.com.conf 配置:
<VirtualHost domain.com:443>
ServerAdmin name@domain.com
SSLEngine on
SSLCertificateFile /usr/local/apache2/conf/server.cer
SSLCertificateKeyFile /usr/local/apache2/conf/server.key
SSLVerifyClient require
SSLVerifyDepth 10
SSLCACertificateFile /usr/local/apache2/conf/ca.cer
<location />
Order allow,deny
allow from all
SSLRequire (%{SSL_CLIENT_S_DN_CN} eq "clientcn")
</location>
DocumentRoot /usr/local/apache2/htdocs/
<Directory "/usr/local/apache2/htdocs">
Options FollowSymLinks
AllowOverride None
allow from all
</Directory>
LogLevel warn
ErrorLog /usr/local/apache2/conf/logs/error.log
CustomLog /usr/local/apache2/conf/logs/ssl_access.log combined
BrowserMatch ".*MSIE.*"\
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
</VirtualHost>
【问题讨论】:
-
证书对域上的所有url都有效
-
这就是问题所在。是否可以为一组 URL 禁用它并为另一组禁用它?
标签: apache ssl ssl-certificate