当使用Apache ProxyPass运行SSL时,哪个服务器应该生成CSR

我有一个apache 2.4服务器,它使用proxypass将一个域的SSL连接转发到同一本地networking上的OSX服务器5.1.5。 我生成我的CSR在Apache服务器上,它似乎工作,但抛出一个networking错误,当使用设备注册,抱怨一个无效的SSLconfiguration,我可以点击注册和下载configuration文件,但后来我得到

configuration文件configuration失败 – networking错误

以下是我的虚拟主机configuration。

<VirtualHost *:443> ServerName mydomain.xyz SSLEngine On SSLProxyEngine On ProxyRequests Off SSLProxyCheckPeerCN off SSLProxyCheckPeerExpire off SSLProxyCheckPeerName off SSLInsecureRenegotiation on SSLProxyVerify none SSLVerifyClient none SSLCertificateFile /etc/ssl/mydomain_xyz.crt SSLCertificateKeyFile /etc/ssl/mydomain_xyz.key ProxyPass / https://10.0.1.36/ ProxyPassReverse / https://10.0.1.36/ ProxyPreserveHost on <Location "/"> Require all granted </Location> </VirtualHost> 

在浏览器中访问域时,我看不到任何错误。

我的configuration有任何可能的错误吗?

第二台服务器有一个自签名证书,因为它不直接处理任何外部连接,只能通过Apache服务器上的proxypass。

这是用proxypass设置SSL的正确方法,还是应该为使用CSR的第二台服务器创buildSSL证书?

听起来像你有一个单独的问题也许 – 你检查了防火墙,例如端口1640(SCEP)。 您也可以自己发布自己的答案,然后在这里标记回答的问题以帮助清理网站。