Portál AbcLinuxu, 5. listopadu 2025 04:39
[VirtualHost 1.2.3.4:443]
ServerName host.domain.org
SSLEngine on
SSLProxyEngine On
SSLCertificateFile /etc/apache2/ssl/pcertificate.crt
SSLCertificateKeyFile /etc/apache2/ssl/certificate.key
[Proxy *]
Order deny,allow
Allow from all
[/Proxy]
ProxyRequests Off
ProxyPreserveHost On
ProxyPass / https://local-server/
ProxyPassReverse / https://local-server/
[/VirtualHost]
Prvni variantu vidim jako HTTPS na vnitrni i vnejsi strane ie. SSL MitM. Druhou, terminovat HTTPS pouze na proxy, ale se servernem na vnitrni strane kominikovat po cistem HTTP.Třetí, nejlepší varianta, by byla pomocí nějakého harakiri se SNI proxovat přímo šifrovaný provoz.
Zajimalo by mne, jak na to? Urcite musim pridat do firewallu dalsi port pro HTTPS, to je mi jasne, ale pujde pres klasicky apache protlacit HTTPS spojeni? Staci mi aspon jedno, na ten owncloud.No tak prostě přesměruj port 443 dovnitř, ne?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.