La mia istanza haproxy serve 2 domini (principalmente per evitare XSS sul sito principale).
Le regole sono simili a questa
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Ora SSL utilizza /etc/ssl/haproxy.pem
come certificato predefinito, che è il certificato per example.com
e non example.io
.
Come posso specificare certificati per più nomi di dominio?