Haproxy örneğim 2 alan adı veriyor (çoğunlukla ana sitede XSS'yi önlemek için).
Kurallar böyle bir şeye benziyor
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Artık SSL /etc/ssl/haproxy.pem
, varsayılan sertifika olarak kullanmaktadır , ki bu sertifika için sertifika example.com
olup olmadığını example.io
.
Birden fazla alan adı için sertifikaları nasıl belirleyebilirim?