在 Stunnel 中使用多个 SSL 证书

Ana*_*avi 2 ssl stunnel

我有一个 HAProxy + stunnel 设置,我想为我的域和子域使用不同的证书。证书 1 - example.com 证书 2 - foo.example.com 如何配置 Stunnel 以执行此操作?它只适用于一个证书,但我无法为多个证书设置它。谢谢!

ben*_*123 5

使用一个 IP 地址,您需要使用 TLS SNI扩展。这里有一个示例配置:https : //serverfault.com/a/440563/216353

服务器端 SNI 需要使用 OpenSSL 1.0.0或更高版本编译的stunnel 4.38或更高版本。

此外,客户支持

  • IE7+
  • 铬 6+
  • 火狐 2+
  • 歌剧 8+
  • 野生动物园 3+
  • iOS4+

另请注意,Windows XP 不支持 SNI 扩展。

  • bennettp123,欢迎来到顺丰。这是一个破解,教科书的第一个答案-来自我的+1。 (2认同)