22
0
Fork 0
This commit is contained in:
abenmiloud 2018-05-09 15:58:07 +02:00
parent c050e267be
commit c6b84fe8ea
1 changed files with 1 additions and 1 deletions

View File

@ -147,7 +147,7 @@ Tous les détails de configuration pour l'attribut `crt` sont consultables sur <
Dans le cas où HAProxy gère plusieurs domaines dont certains seulement ont un certificat SSL, HAProxy enverra par défaut le certificat défini par la directive `crt`. Si il pointe sur un répertoire, un des certificats du répertoire (ça ne semble pas être le premier/dernier par ordre alphabétique) sera envoyé. Pour éviter ce comportement, on peut rajouter la directive `strict-sni`. Dans ce cas, si HAProxy ne trouve pas le certificat qui correspond au domaine demandé par le client, il retournera l'erreur SSL *SSL_ERROR_BAD_CERT_DOMAIN*.
Il est aussi possible de désigner un fichier contenant la liste de tout les PEM :
Il est aussi possible de désigner un fichier contenant la liste de tous les PEM :
~~~
frontend fe_https