web-dev-qa-db-ja.com

ApacheおよびCentOSでの仮想ホストを使用したSSLの構成

CentOSインスタンスから2つのWebサイトが提供されています。これらの1つはSSLが有効になっており、もう1つはポート80でのみ提供されます。

したがって、http://siteone.comと同様に、https://siteone.comhttp://sitetwo.comはどちらも正常に機能します。

問題は、https://sitetwo.comhttps://siteone.comを表示することです。

1つのパブリックIPアドレスを使用できます。

1つのIPから2つのhttpsサイトにサービスを提供できない場合があると思いますが、間違ったサイトを提供する代わりに、httpsをhttps://sitetwo.comのポート80にリダイレクトする方法は少なくともありますか?

Sudo apachectl -S
AH00558: httpd: Could not reliably determine the server's fully qualified domain name, using xxx.xxx.xxx.xxx. Set the 'ServerName' directive globally to suppress this message
VirtualHost configuration:

▽
xxx.xxx.xxx.xxx:443     siteone.com (/etc/httpd/sites-enabled/ssl-siteone.conf:1)
*:80                   is a NameVirtualHost
         default server beta-siteone (/etc/httpd/sites-enabled/beta-siteone.conf:1)
         port 80 namevhost beta-ilegis (/etc/httpd/sites-enabled/beta-siteone.conf:1)
                 alias beta.siteone.com
         port 80 namevhost siteone.com (/etc/httpd/sites-enabled/siteone.conf:1)
                 alias www.siteone.com
         port 80 namevhost sitetwo.com (/etc/httpd/sites-enabled/sitetwo.com.conf:1)
                 alias www.sitetwo.com
*:443                  is a NameVirtualHost
         default server xxx.xxx.xxx.xxx (/etc/httpd/conf.d/ssl.conf:56)
         port 443 namevhost xxx.xxx.xxx.xxx (/etc/httpd/conf.d/ssl.conf:56)
         port 443 namevhost xxx.xxx.xxx.xxx (/etc/httpd/sites-enabled/ssl-sitetwo.com.conf:1)
ServerRoot: "/etc/httpd"
Main DocumentRoot: "/var/www/html"
Main ErrorLog: "/etc/httpd/logs/error_log"
Mutex proxy: using_defaults
Mutex authn-socache: using_defaults
Mutex ssl-cache: using_defaults
Mutex default: dir="/run/httpd/" mechanism=default
Mutex mpm-accept: using_defaults
Mutex authdigest-opaque: using_defaults
Mutex proxy-balancer-shm: using_defaults
Mutex rewrite-map: using_defaults
Mutex authdigest-client: using_defaults
Mutex ssl-stapling: using_defaults
PidFile: "/run/httpd/httpd.pid"
Define: DUMP_VHOSTS
Define: DUMP_RUN_CFG
User: name="Apache" id=48
Group: name="Apache" id=48
11
gtcaz

1つのIPで2つのhttpsを提供できます。仮想ホストの構成が機能していることを確認するだけです。

あなたの仮想ホストが動作することを確信していますか?この構成はサイトで利用できます。

<VirtualHost *:80>
    ServerName www.example.com
    ServerAlias example.com
    DocumentRoot /var/www/example.com/public_html
    ErrorLog /var/www/example.com/error.log
    CustomLog /var/www/example.com/requests.log combined
</VirtualHost>

<VirtualHost *:80>
    ServerName www.example2.com
    DocumentRoot /var/www/example2.com/public_html
    ServerAlias example2.com
    ErrorLog /var/www/example2.com/error.log
    CustomLog /var/www/example2.com/requests.log combined
</VirtualHost>

チュートリアルに従ってください ここ

仮想ホストの構成について確信がある場合は、次のように構成を変更できます。

<VirtualHost *:443>
    ServerName www.example.com
    ServerAlias example.com
    DocumentRoot /var/www/example.com/public_html
    ErrorLog /var/www/example.com/error.log
    CustomLog /var/www/example.com/requests.log combined
    SSLEngine on
    SSLCertificateFile /etc/Apache2/ssl/example/Apache.crt
    SSLCertificateKeyFile /etc/Apache2/ssl/example/Apache.key
</VirtualHost>

<VirtualHost *:443>
    ServerName www.example2.com
    DocumentRoot /var/www/example2.com/public_html
    ServerAlias example2.com
    ErrorLog /var/www/example2.com/error.log
    CustomLog /var/www/example2.com/requests.log combined
    SSLEngine on
    SSLCertificateFile /etc/Apache2/ssl/example2/Apache.crt
    SSLCertificateKeyFile /etc/Apache2/ssl/example2/Apache.key
</VirtualHost>

たぶん、sslチュートリアルについて this を参照できます。

そして最後に、あなたはこのようにあなたのウェブにアクセスすることができます
https://example.com
https://example2.com

18
akhfa