Qual servidor deve gerar o CSR ao executar o SSL com o Apache ProxyPass

1

Eu tenho um servidor apache 2.4 que usa proxypass para encaminhar conexões SSL para um domínio para um servidor OSX 5.1.5 na mesma rede local. Gerei meu CSR no servidor apache e parece funcionar, mas gera um erro de rede ao usar o registro do dispositivo que reclama de uma configuração SSL inválida, posso clicar em inscrever e baixar um perfil, mas depois recebo

profile configuration failed - network error

O seguinte é a configuração do meu vhost.

<VirtualHost *:443>
        ServerName mydomain.xyz

        SSLEngine On
        SSLProxyEngine On
        ProxyRequests Off
        SSLProxyCheckPeerCN off
        SSLProxyCheckPeerExpire off
        SSLProxyCheckPeerName off
        SSLInsecureRenegotiation on
        SSLProxyVerify none
        SSLVerifyClient none
        SSLCertificateFile /etc/ssl/mydomain_xyz.crt
        SSLCertificateKeyFile /etc/ssl/mydomain_xyz.key

        ProxyPass / https://10.0.1.36/
        ProxyPassReverse / https://10.0.1.36/

        ProxyPreserveHost on

        <Location "/">
                Require all granted
        </Location>
</VirtualHost>

Ao visitar o domínio no navegador, não vejo erros.

Existe algum erro possível na minha configuração?

O segundo servidor tem um certificado auto-assinado, pois não lida diretamente com conexões externas, apenas via proxypass no servidor apache.

Esse é o caminho certo para configurar SSL com proxypass ou devo ter o certificado SSL criado para o segundo servidor usando seu CSR?

    
por Matkey 17.05.2016 / 10:47

1 resposta

0

Parece que você tem um problema à parte - você verificou o firewall, por exemplo? porta 1640 (SCEP). Você poderia postar sua própria resposta assim também e marcar a pergunta respondida para ajudar a limpar o site, aqui.

    
por 24.05.2016 / 00:55