如何处理Apache反向代理上的证书

好的,所以我能够组装一个Apache的反向代理一堆内部网站。

但是,这些网站使用SSL。 目前,为了testing目的,我使用Apache框中的自签名证书

我正在代理几个OWA站点,以及两台httpspipe理控制台。 我使用基于名称的虚拟主机,它工作正常(使用Apache 2.2.14)。

但是,我想使用原始的,正确的证书。 我有所有网站的原始“第三方”证书,在.cer和.p7b格式,我的问题是:我可以将证书转换成Apache将接受的东西? 或者我需要从Apache框中生成新的证书?

谢谢!

您可能需要将p7b证书转换为PEM格式,但可以使用openssl进行处理:

openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem 

至于在一个使用虚拟主机的Apache反向代理上托pipe多个证书,您将需要更多的魔力。 你将需要使用SNI 。