我们有非常简单的设置,比如:我计划在上面的设置中利用HTTP/2。我已经在HAPROXY终止了SSL。在apache中,我有100-120个虚拟主机。有人能告诉我,是否应该为所有当前的非SSL虚拟主机设置SSL证书+SSL虚拟主机?其次,我是否也需要在tomcat server.xml中设置ssl + C
对于domain.com和www.domain.com,我们都有有效的ssl证书。我们没有通配符证书*.domain.com。#2015/12/18 09:21:54 [error] 32165#0: *1661 no "ssl_certificate" is defined in server listening onSSL port while SSL handshaking, client: *censored*, server: 0.0.0.0:443
#listen 4
我即将对不同的虚拟主机使用不同的ssl证书,因此在开始将其他http证书指令添加到其他server块之前,我首先将现有的ssl指令从server块移到一个server块中。Chrome报告了connection closed和Nginx的错误日志如下:
2016/01/08 20:13:32 [error] 16968#0: *364 no "ssl_certificate" is defined in server listening on SSL port wh
我只使用SSL在http://sub.domain.com安装了docroot /home/webroot/ nginx。# The default server server { server_name sub.domain.com;
ssl_certificate /home/keys/sslkey.pem;
ssl_certificate_k