ha 配置ssl_在Haproxy中配置多个SSL证书

您可以将所有证书连接到文件中,例如haproxy1.pem和haproxy2.pem,或者您可以指定包含所有pem文件的目录.

cat cert1.pem key1.pem > haproxy1.pem

cat cert2.pem key2.pem > haproxy2.pem

然后在配置上使用这样的东西:

defaults

log 127.0.0.1 local0

option tcplog

frontend ft_test

mode http

bind 0.0.0.0:443 ssl crt /certs/haproxy1.pem crt /certs/haproxy2.pem

use_backend bk_cert1 if { ssl_fc_sni my.example.com } # content switching based on SNI

use_backend bk_cert2 if { ssl_fc_sni my.example.org } # content switching based on SNI

backend bk_cert1

mode http

server srv1 :80

backend bk_cert2

mode http

server srv2 :80

了解更多关于SNI

请记住,SSL支持正在进行haproxy的开发阶段,并且它显然具有相当大的性能影响.

希望这可以帮助.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值