gpt4 book ai didi

ssl - HAProxy 如何管理 ip 地址上的证书?

转载 作者:太空宇宙 更新时间:2023-11-03 13:59:11 27 4
gpt4 key购买 nike

我有一个带有多个 ssl 证书的 ha-proxy。所有证书都存储在/etc/ssl 目录中。一切正常,但是当我使用服务器的 ip 地址(在网络浏览器中)时,它匹配第一个 ssl 证书并显示第一个域名(例如 abc.com)。

frontend Frontend
bind *:443 ssl crt /etc/ssl/
mode http

我已经创建了一个 pem 文件(名称为 aaa.com.pem),因此它不显示域名,但我需要一种干净的方式来执行此操作。

最佳答案

HAProxy 允许多个 crt 绑定(bind)选项,并将使用它加载的第一个证书作为默认证书。因此,如果您想在没有 SNI 匹配的情况下指定默认值,您可以执行类似 this 的操作。 :

bind *:443 ssl crt /etc/ssl/default.pem crt /etc/ssl/certdir/

关于ssl - HAProxy 如何管理 ip 地址上的证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55990604/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com