LINUX.ORG.RU

Apache 1 IP:1 виртуальный хост SSL + 1 прокси на внутренний сайт SSL

 


0

1

Привет.

Есть 2 сервера:

1) Шлюз CentOS 5

Linux 2.6.18-371.el5 Centos 5
httpd-2.2.3-91.el5.centos Apache
хх.хх.хх.хх - внешний адрес
192.168.100.1 внутренняя локалка

2) Сервер Win, на нем ISS

192.168.100.2 внутренняя локалка

Есть 2 сайта:

1) Назовем его ааа хостится на шлюзе CentOS(SSL)
2) Назовем его bbb хостится на сервере Win (SSL)

Сейчас apache настроен так, что с адреса хх.хх.хх.хх доступны

1) https://aaa.mydomen.ru
2) https://bbb.mydomen.ru

http.conf типовой (упоминаний про SSLCertificateFile там точно ент) ничего в нем не менял, в конце его Include conf.d/*.conf

Соответственно содержимое файлов: conf.d/forward_bbb.mydomen.ru.conf

----------------------
<VirtualHost *:443>
ServerName bbb.mydomen.ru
ServerAlias http://www.bbb.mydomen.ru

SSLEngine On

SSLCertificateFile /etc/httpd/cert/bbb.mydomen.ru/bbb.mydomen.ru_2014.pem
SSLCertificateKeyFile /etc/httpd/cert/bbb.mydomen.ru/private_decrypt.key
SSLCertificateChainFile /etc/httpd/cert/bbb.mydomen.ru/sub.class1.server.ca.pem

SSLProxyEngine On
ProxyVia full

ProxyPass / https://192.168.100.2:443/
ProxyPassReverse / https://192.168.100.2:443/
</VirtualHost>

----------------------

conf.d/aaa.mydomen.ru.conf

----------------------
<VirtualHost *:443>
ServerName aaa.mydomen.ru
ServerAlias http://www.aaa.mydomen.ru
DocumentRoot /var/www/public

SSLEngine on
SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

SSLCertificateFile /etc/pki/aaa.mydomen.ru_2015.pem
SSLCertificateKeyFile /etc/pki/aaa.mydomen.ru/private_decrypt.key
SSLCertificateChainFile /etc/pki/aaa.mydomen.ru/sub.class1.server.ca.pem
</VirtualHost>
----------------------

В папке conf.d порядок следования файлов сначала aaa.mydomen.ru.conf затем forward_bbb.mydomen.ru.conf

Проблема в том, что если посмотреть свойства SSL то на сайте https://bbb.mydomen.ru почему-то используется сертификат от сайта aaa.mydomen.ru

Гуглил, читал, вроде все правильно. Может у меня «глаз замылился», ЧЯДНТ?


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.