Мій екземпляр haproxy обслуговує 2 домену (в основному, щоб уникнути XSS на головному сайті).
Правила виглядають приблизно так
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Тепер SSL використовує /etc/ssl/haproxy.pem
як серт за замовчуванням, що є сертифікатом для, example.com
а не example.io
.
Як я можу вказати certs для кількох доменних імен?