Meine Haproxy-Instanz bedient 2 Domänen (hauptsächlich, um XSS auf der Hauptseite zu vermeiden).
Die Regeln sehen ungefähr so aus
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Jetzt wird SSL /etc/ssl/haproxy.pem
als Standardzertifikat verwendet. Dies ist das Zertifikat für example.com
und nicht example.io
.
Wie kann ich Zertifikate für mehrere Domainnamen angeben?