Mercurial > hg > nginx-site
comparison xml/ru/docs/mail/ngx_mail_ssl_module.xml @ 1726:a0bc284941f6
Documented multiple certificates support.
author | Maxim Dounin <mdounin@mdounin.ru> |
---|---|
date | Tue, 07 Jun 2016 19:00:50 +0300 |
parents | 38fb3e6b71e8 |
children | 3fa0944ddc6a |
comparison
equal
deleted
inserted
replaced
1725:67b5aac350e4 | 1726:a0bc284941f6 |
---|---|
8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> | 8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> |
9 | 9 |
10 <module name="Модуль ngx_mail_ssl_module" | 10 <module name="Модуль ngx_mail_ssl_module" |
11 link="/ru/docs/mail/ngx_mail_ssl_module.html" | 11 link="/ru/docs/mail/ngx_mail_ssl_module.html" |
12 lang="ru" | 12 lang="ru" |
13 rev="10"> | 13 rev="11"> |
14 | 14 |
15 <section id="summary"> | 15 <section id="summary"> |
16 | 16 |
17 <para> | 17 <para> |
18 Модуль <literal>ngx_mail_ssl_module</literal> обеспечивает работу | 18 Модуль <literal>ngx_mail_ssl_module</literal> обеспечивает работу |
107 для данного сервера. | 107 для данного сервера. |
108 Если вместе с основным сертификатом нужно указать промежуточные, | 108 Если вместе с основным сертификатом нужно указать промежуточные, |
109 то они должны находиться в этом же файле в следующем порядке: сначала | 109 то они должны находиться в этом же файле в следующем порядке: сначала |
110 основной сертификат, а затем промежуточные. | 110 основной сертификат, а затем промежуточные. |
111 В этом же файле может находиться секретный ключ в формате PEM. | 111 В этом же файле может находиться секретный ключ в формате PEM. |
112 </para> | |
113 | |
114 <para> | |
115 Начиная с версии 1.11.0 | |
116 эта директива может быть указана несколько раз | |
117 для загрузки сертификатов разных типов, например RSA и ECDSA: | |
118 <example> | |
119 server { | |
120 listen 993 ssl; | |
121 | |
122 ssl_certificate example.com.rsa.crt; | |
123 ssl_certificate_key example.com.rsa.key; | |
124 | |
125 ssl_certificate example.com.ecdsa.crt; | |
126 ssl_certificate_key example.com.ecdsa.key; | |
127 | |
128 ... | |
129 } | |
130 </example> | |
131 <note> | |
132 Возможность задавать отдельные цепочки сертификатов для разных сертификатов | |
133 есть только в OpenSSL 1.0.2 и выше. | |
134 Для более старых версий следует указывать только одну цепочку сертификатов. | |
135 </note> | |
112 </para> | 136 </para> |
113 | 137 |
114 </directive> | 138 </directive> |
115 | 139 |
116 | 140 |