diff --git a/HowtoHaproxy.md b/HowtoHaproxy.md index dd0738ad..9357b957 100644 --- a/HowtoHaproxy.md +++ b/HowtoHaproxy.md @@ -147,7 +147,7 @@ Tous les détails de configuration pour l'attribut `crt` sont consultables sur < Dans le cas où HAProxy gère plusieurs domaines dont certains seulement ont un certificat SSL, HAProxy enverra par défaut le certificat défini par la directive `crt`. Si il pointe sur un répertoire, un des certificats du répertoire (ça ne semble pas être le premier/dernier par ordre alphabétique) sera envoyé. Pour éviter ce comportement, on peut rajouter la directive `strict-sni`. Dans ce cas, si HAProxy ne trouve pas le certificat qui correspond au domaine demandé par le client, il retournera l'erreur SSL *SSL_ERROR_BAD_CERT_DOMAIN*. -Il est aussi possible de désigner un fichier contenant la liste de tout les PEM : +Il est aussi possible de désigner un fichier contenant la liste de tous les PEM : ~~~ frontend fe_https