ssl_trusted_certificate pode conter vários certificados em um arquivo.
De acordo com a documentação, começando com o nginx 1.11.0, é possível especificar ssl_certificate
e ssl_certificate_key
várias vezes para exibir os certificados RSA e ECDSA, por exemplo.
No entanto, não consegui encontrar nada relacionado a ssl_trusted_certificate
, que é necessário para o grampeamento do OCSP. Se os certificados de ssl_certificate
forem assinados pela mesma CA, não vejo nenhum problema, mas e se os certificados vierem de CAs diferentes?
ssl_trusted_certificate
é permitido várias vezes ou como você especifica várias CAs raiz quando veicula mais de um certificado?
Tags ssl nginx ssl-certificate