Ví dụ haproxy của tôi phục vụ 2 tên miền (chủ yếu là để tránh XSS trên trang web chính).
Các quy tắc trông giống như thế này
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Bây giờ SSL sử dụng /etc/ssl/haproxy.pem
làm chứng chỉ mặc định, là chứng chỉ cho example.com
và không example.io
.
Làm cách nào tôi có thể chỉ định certs cho nhiều tên miền?