ขณะนี้ฉันมีพร็อกซี HA ที่ทำงานกับโดเมน 1.com และกำลังมองหาที่จะเพิ่มโดเมน 2.com ฉันมีปัญหาในการค้นหาเอกสารเพื่อสนับสนุนการเพิ่มใบรับรอง SSL ที่สองสำหรับการยกเลิก SSL และหวังว่าจะได้รับความช่วยเหลือ .
การกำหนดค่าปัจจุบัน:
ส่วนหน้า http-in:
ผูก *:80
รูปแบบการเปลี่ยนเส้นทาง https รหัส 301 ถ้า !{ ssl_fc}
ส่วนหน้า https-in:
ผูก *:443 ssl crt /etc/haproxy/certs/domain1.pem
reqadd X-Forwarded-Proto:\ https
acl ให้เข้ารหัส-acl path_beg /.wellknown/acme-challenge/
use_backend letsencrypt-backend ถ้า letsencrypt-acl
acl domain1.com hdr_beg (โฮสต์) -i domain1.com
use_backend domain1.com ถ้า domain1.com
acl demo.domain1.com hdr_beg (โฮสต์) -i domain1.com
use_backend domain1.com ถ้า domain1.com
การกำหนดค่าที่ต้องการ/พยายาม:
ส่วนหน้า http-in:
ผูก *:80
รูปแบบการเปลี่ยนเส้นทาง https รหัส 301 ถ้า !{ ssl_fc}
ส่วนหน้า https-in:
ผูก *.domain1.com:443 ssl crt /etc/haproxy/certs/domain1.pem
ผูก *.domain2.com:443 ssl crt /etc/haproxy/certs/domain2.pem
reqadd X-Forwarded-Proto:\ https
acl ให้เข้ารหัส-acl path_beg /.wellknown/acme-challenge/
use_backend letsencrypt-backend ถ้า letsencrypt-acl
acl domain1.com hdr_beg (โฮสต์) -i domain1.com
use_backend domain1.com ถ้า domain1.com
acl demo.domain1.com hdr_beg (โฮสต์) -i domain1.com
use_backend domain1.com ถ้า domain1.com
acl domain2.com hdr_beg (โฮสต์) -i domain2.com
use_backend domain2.com ถ้า domain2.com
ฉันแน่ใจว่าฉันพลาดอะไรไป ข้อผิดพลาดในการกำหนดค่าที่พยายาม/ต้องการของฉันโดยทั่วไปจะบอกว่าการกำหนดค่านั้นไม่ถูกต้อง ดังนั้นฉันแน่ใจว่ามีวิธีที่ถูกต้องกว่านี้ในการดำเนินการนี้ ความช่วยเหลือและคำแนะนำต่างๆ ขอบคุณมาก!