Squid Reverse Proxy mit mehreren SSL Zertifikaten
-
Hallo zusammen,
ist es möglich Squid als Reverse Proxy mit unterschiedlichen SSL-Zertifikaten bzw. mehreren SSL-Listenern zu nutzen?
Aktuell läuft outlook.domain1.de auf die pfSense auf und Squid stellt OWA und Active Sync per HTTPS bereit bzw. leitet entsprechende Anfragen an unseren Exchange-Server weiter.
In den "Squid Reverse HTTPS Settings" ist deshalb als "Reverse HTTPS Certificate" das SSL-Zertifikat von outlook.domain1.de hinterlegt.Wir würden nun gerne noch eine weitere (komplett andere) Domain per Squid/Reverse Proxy über die pfSense abwickeln, webserver.domain2.com sozusagen.
Sprich:
Kommen HTTPS-Requests für outlook.domain1.de zur pfSense soll das outlook.domain1.de-Zertifikat genutzt werden und der Traffic zum Exchange-Server gehen.
Kommen HTTPS-Requests für webserver.domain2.com soll das webserver.domain2.com-Zertifikat genutzt werden und der Traffic zum Webserver gehen."Damals" konnte der Microsoft ISA-Server pro IP einen SSL-Listener nutzen und entsprechende Anfragen zu den entsprechenden Servern leiten.
Funktioniert dies auch mit pfSense?
Da ich nur eine Möglichkeit gefunden ein "Reverse HTTPS Certificate" zu hinterlegen bin ich mir unsicher ob sich dies (ggf. auch mit einer weiteren NIC für webserver.domain2.com) realisieren lässt.Vielen Dank schon einmal im Vorraus. :)
Viele Grüße
Thomas