Portál AbcLinuxu, 12. května 2025 11:34
[VirtualHost 1.2.3.4:443] ServerName host.domain.org SSLEngine on SSLProxyEngine On SSLCertificateFile /etc/apache2/ssl/pcertificate.crt SSLCertificateKeyFile /etc/apache2/ssl/certificate.key [Proxy *] Order deny,allow Allow from all [/Proxy] ProxyRequests Off ProxyPreserveHost On ProxyPass / https://local-server/ ProxyPassReverse / https://local-server/ [/VirtualHost]
Prvni variantu vidim jako HTTPS na vnitrni i vnejsi strane ie. SSL MitM. Druhou, terminovat HTTPS pouze na proxy, ale se servernem na vnitrni strane kominikovat po cistem HTTP.Třetí, nejlepší varianta, by byla pomocí nějakého harakiri se SNI proxovat přímo šifrovaný provoz.
Zajimalo by mne, jak na to? Urcite musim pridat do firewallu dalsi port pro HTTPS, to je mi jasne, ale pujde pres klasicky apache protlacit HTTPS spojeni? Staci mi aspon jedno, na ten owncloud.No tak prostě přesměruj port 443 dovnitř, ne?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.