【发布时间】:2013-01-27 14:48:06
【问题描述】:
我将 Apache 设置为反向代理,让 https 访问托管在我们 Intranet 上的服务。
Apache httpd 正在运行,我已经设置了一个虚拟主机,如下所示。
NameVirtualHost *:443
<VirtualHost *:443>
ServerName my.domain.com
SSLEngine On
SSLCertificateFile /etc/pki/tls/certs/my.domain.com.crt
SSLCertificateKeyFile /etc/pki/tls/private/mykey.key
ProxyPreserveHost On
ProxyPass / http://128.0.0.120:8083/
ProxyPassReverse / http://128.0.0.120:8083/
</VirtualHost>
我已经生成了一个自签名证书,并将文件放在 /etc/pli/tls/cert/... 中,但是当我浏览到此页面时,我会收到关于自签名证书的通知机器名称,而不是在 VirtualHost 中指定的名称。机器名称的证书由/etc/httpd/conf.d/ssl.conf 包含在SSLCertificateFile /etc/pki/tls/certs/localhost.crt 行中,这全部在<VirtualHost _default_:443> 部分中。
我期待我的更具体的 VirtualHost 覆盖 默认 设置,但似乎情况并非如此。我应该怎么做才能正确覆盖 SSLCertificateFile 指令。
谢谢
【问题讨论】:
标签: apache ssl virtualhost