HTTPS através de um IP flutuante

1

Eu corri no que parece ver um caso com pouca ou nenhuma documentação. Estou tentando servir conteúdo sentado atrás do Apache 2.2 via HTTPS. Este servidor Apache está escutando em dois endereços IP, uma estática atribuída ao nó e um segundo IP "flutuante" usado pelo nó ativo do cluster. O registro do domínio A está apontando para este IP flutuante, no HTTP ele está funcionando bem. O servidor é configurado com NameVirtualHost *: 443 e a seção abrange as informações do certificado e o requisito SSL.

Mas em HTTPS só posso acessar o servidor solicitando o IP do servidor, não o domínio ou IP flutuante. O que, claro, leva a uma incompatibilidade de domínio de certificado e passa a redundância de um IP flutuante.

Qualquer sugestão seria muito apreciada.

Relevante httpd conf para isso:

Listen 443
NameVirtualHost *:443
<VirtualHost *:443>
ServerName XXX
SSLEngine on
SSLProtocol -all +TLSv1 +SSLv3
SSLCipherSuite SSLv3:+HIGH:+MEDIUM
SSLCertificateFile "..."
SSLCertificateKeyFile "..."
SSLCertificateChainFile "..."
</VirtualHost>
    
por Benjamin 17.09.2012 / 11:43

1 resposta

1

Bem, era bastante óbvio uma vez que olhávamos para a rede: os caras da rede só abriram o 8181 (serviço da web sobre SSL), mas não o 443. Com isso resolvido, o Apache está funcionando como esperado.

    
por 18.09.2012 / 15:12