【问题标题】:Apache httpd virtual host SSL Certificate [closed]Apache httpd 虚拟主机 SSL 证书 [关闭]
【发布时间】:2013-01-27 14:48:06
【问题描述】:

我将 Apache 设置为反向代理,让 https 访问托管在我们 Intranet 上的服务。

Apache httpd 正在运行,我已经设置了一个虚拟主机,如下所示。

NameVirtualHost *:443

<VirtualHost *:443>
    ServerName my.domain.com

    SSLEngine On
    SSLCertificateFile /etc/pki/tls/certs/my.domain.com.crt
    SSLCertificateKeyFile /etc/pki/tls/private/mykey.key

    ProxyPreserveHost On
    ProxyPass / http://128.0.0.120:8083/
    ProxyPassReverse / http://128.0.0.120:8083/

</VirtualHost>

我已经生成了一个自签名证书,并将文件放在 /etc/pli/tls/cert/... 中,但是当我浏览到此页面时,我会收到关于自签名证书的通知机器名称,而不是在 VirtualHost 中指定的名称。机器名称的证书由/etc/httpd/conf.d/ssl.conf 包含在SSLCertificateFile /etc/pki/tls/certs/localhost.crt 行中,这全部在&lt;VirtualHost _default_:443&gt; 部分中。

我期待我的更具体的 VirtualHost 覆盖 默认 设置,但似乎情况并非如此。我应该怎么做才能正确覆盖 SSLCertificateFile 指令。

谢谢

【问题讨论】:

    标签: apache ssl virtualhost


    【解决方案1】:

    为了使您的配置按预期工作,您需要服务器和客户端都支持服务器名称指示。见:

    https://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI

    【讨论】:

    • 谢谢,这看起来正是我所需要的。不幸的是,我使用的是 RHEL 5.2,yum 安装了 Apache httpd 的 2.2.3 版本。我认为我们将迁移到 6.3,因此一旦我有了新环境,就会进行这些更改。
    猜你喜欢
    • 2016-11-05
    • 1970-01-01
    • 2011-01-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-09-21
    • 2021-04-17
    • 2013-04-26
    相关资源
    最近更新 更多