Мой экземпляр haproxy обслуживает 2 домена (в основном, чтобы избежать XSS на основном сайте).
Правила выглядят примерно так
bind :443 ssl crt /etc/ssl/haproxy.pem
acl is_static hdr_end(Host) -i example.com
acl is_api hdr_end(Host) -i api.example.com
acl is_files hdr_end(Host) -i example.io
redirect scheme https if !{ ssl_fc } is_static is_api
Теперь SSL использует /etc/ssl/haproxy.pem
в качестве сертификата по умолчанию, который является сертификатом для, example.com
а не для example.io
.
Как я могу указать сертификаты для нескольких доменных имен?