一台SSL证书(一个域)用于两台服务器?

我有两台服务器。 在SERVER1上,我为域名hs ps://somedomain.comconfiguration了SSL证书(在Apache上) 我需要连接到我的工作域在远程服务器SERVER2上存在一些应用程序 – 工作应用程序,例如:ht ps://remoteapps.com/remoteApp。 我使用mod_proxy来做到这一点,但SSL证书不起作用。

ProxyPass /remoteApp ht*ps://remoteapps.com/remoteApp ProxyPassReverse /remoteApp ht*ps://remoteapps.com/remoteApp 

如何为ht * ps://somedomain.com/remoteApp工作呢?

– – – – 解决 – – – –

最后,我使用mod_jk完成了上面描述的内容。 我的Apacheconfiguration(使用SSL):

 <IfModule mod_jk.c> JkWorkersFile /etc/apache2/workers.properties </IfModule> <IfModule mod_ssl.c> <VirtualHost *:443> ServerName somedomain.com DocumentRoot /var/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> SSLEngine on SSLCertificateFile /etc/ssl/certs/somedomain.com.pem SSLCertificateKeyFile /etc/ssl/private/somedomain.com.key SSLCACertificateFile /etc/ssl/certs/VeriSign_Class_3_Public_Primary_Certification_Authority_-_G5.pem <IfModule mod_jk.c> JkLogFile /var/log/apache2/mod_jk.log JkLogLevel info JkMount /remoteApp ajp13 JkMount /remoteApp/* ajp13 </IfModule> </VirtualHost> </IfModule> 

和workers.properties:

 worker.ajp13.type=ajp13 worker.ajp13.host=remoteapps.com worker.ajp13.port=8009 

现在我可以通过url * https://somedomain.com/remoteApp访问remoteApp,并且证书有效! 也许这有助于某人。

你需要一个:

  • 第二个域的另一个SSL证书(即remoteapps.com的Cert)
  • 带有SAN的Cert,即多个域名(即remoteapps.com和domain.com的Cert)。 这有时被称为UCC证书。