OpenBSDはリレーまたはpfを使用してドメインを介してHTTPSをリダイレクトします。

OpenBSDはリレーまたはpfを使用してドメインを介してHTTPSをリダイレクトします。

複数のドメインを持つコンピュータがあり、そのコンピュータで複数のHTTPS Webサーバーを実行しようとしています。すべてのWebサーバーはhttpsをサポートしているため、着信パケットを適切なポート(ドメインごとに1つ)にリダイレクトします。 https 証明書とキーにアクセスするためにリレーが不要なエントリが見つかりませんでした。 manはRelaydがこれをサポートしていないと言います(クライアントTLSモード、サーバーTLSモードのみ、またはその両方、「リダイレクト」または「通過」なし)。解決策を見つけるための提案、アドバイス、方向を教えてくれてありがとう。

ベストアンサー1

ホストが別のIPアドレスにない限り、接続を確立するとターゲットホストが不明です。この場合、他のポートで実行する必要はありません。最新のブラウザには必須のホスト名(サーバー名表示、SNI)が表示されますが、これは遅すぎるため、ネットワークベースのリダイレクトコンテンツの一部です。

最も簡単な解決策は、1つのApacheプロセス(または使用したいサーバー)を使用してすべてのドメインをホストすることです。他のサーバーが必要な場合は、Webサーバーにプロキシとして機能し、目的の宛先に転送することができます。マニュアルページにはrelaydTLSサポートへの言及はありません。

おすすめ記事