Я надеюсь, что кто-то может помочь мне с этим.У меня есть 2 IP-адреса, которые я могу использовать для этого, и мне нужно разместить 2 разных защищенных (SSL) домена на одном сервере Apache.Начиная с Apache 2.2, я читал, что можно использовать один IP-адрес, используя какую-то надстройку, но я хочу сделать это как можно более простым и готов использовать оба IP-адреса для выполнения этой задачи.У меня уже есть 2 подписанных сертификата для доменов.
Эта настройка, которую я публикую здесь, работает, но проблема, с которой я сталкиваюсь, заключается в том, что при переходе на domain2.net я получаю предупреждение браузера, сообщающее мнечто сертификат не соответствует домену, но соответствует domain1.com
Я использую CentOS 5 и Apache 2.2.3.В CentOS есть файл ssl.conf, и я думаю, что эти строки вызывают у меня проблемы:
SSLCertificateFile /etc/pki/tls/certs/domain1.com.crt
SSLCertificateKeyFile /etc/pki/tls/private/domain1.com.key
У меня сложилось впечатление, что я могу переопределить эти значения в контейнерах виртуального хоста и ссылаться на ключи, которые янужно, но так не кажется.Когда я комментирую эти две строки в файле ssl.conf, Apache не перезапускается.Подсказки ssl_log: SSLCertificateKeyFile
Это мои виртуальные контейнеры:
<VirtualHost 2.2.2.2:443>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/domain2.net.crt
SSLCertificateKeyFile /etc/pki/tls/private/domain2.net.key
DocumentRoot "/var/www/domain2"
ServerName domain2.net
ServerAlias domain2.net
DirectoryIndex "index.php"
<Directory /var/www/html/domain2>
Options -Indexes FollowSymLinks
AllowOverride All
Order allow,deny
Allow from all
</Directory>
</VirtualHost>
<VirtualHost 1.1.1.1:444>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/domain1.com.crt
SSLCertificateKeyFile /etc/pki/tls/private/domain1.com.key
DocumentRoot "/var/www/html"
ServerName domain1.com
ServerAlias domain1.com
DirectoryIndex "index.php"
<Directory /var/www/html>
Options -Indexes FollowSymLinks
AllowOverride All
Order allow,deny
Allow from all
</Directory>
</VirtualHost>
Как мне заставить эти два домена работать с использованием SSL?Я также пытался использовать один и тот же порт для разных IP-адресов, но опять же, Apache не перезагружается.
Я действительно потерян, поэтому, если кто-то может протянуть руку, я был бы очень признателен.