Mercurial > hg > nginx-site
diff xml/ru/docs/http/ngx_http_ssl_module.xml @ 1726:a0bc284941f6
Documented multiple certificates support.
author | Maxim Dounin <mdounin@mdounin.ru> |
---|---|
date | Tue, 07 Jun 2016 19:00:50 +0300 |
parents | 67b5aac350e4 |
children | 3fa0944ddc6a |
line wrap: on
line diff
--- a/xml/ru/docs/http/ngx_http_ssl_module.xml +++ b/xml/ru/docs/http/ngx_http_ssl_module.xml @@ -10,7 +10,7 @@ <module name="Модуль ngx_http_ssl_module" link="/ru/docs/http/ngx_http_ssl_module.html" lang="ru" - rev="22"> + rev="23"> <section id="summary"> @@ -147,6 +147,33 @@ ssl_buffer_size 4k; </para> <para> +Начиная с версии 1.11.0 +эта директива может быть указана несколько раз +для загрузки сертификатов разных типов, например RSA и ECDSA: +<example> +server { + listen 443 ssl; + server_name example.com; + + ssl_certificate example.com.rsa.crt; + ssl_certificate_key example.com.rsa.key; + + ssl_certificate example.com.ecdsa.crt; + ssl_certificate_key example.com.ecdsa.key; + + ... +} +</example> +<note> +Возможность задавать отдельные +<link doc="configuring_https_servers.xml" id="chains">цепочки +сертификатов</link> +для разных сертификатов есть только в OpenSSL 1.0.2 и выше. +Для более старых версий следует указывать только одну цепочку сертификатов. +</note> +</para> + +<para> Нужно иметь в виду, что из-за ограничения протокола HTTPS виртуальные серверы должны слушать на разных IP-адресах: <example>