Mercurial > hg > nginx-site
comparison xml/ru/docs/stream/ngx_stream_ssl_module.xml @ 1726:a0bc284941f6
Documented multiple certificates support.
author | Maxim Dounin <mdounin@mdounin.ru> |
---|---|
date | Tue, 07 Jun 2016 19:00:50 +0300 |
parents | 38fb3e6b71e8 |
children | 0dfb7628bfee |
comparison
equal
deleted
inserted
replaced
1725:67b5aac350e4 | 1726:a0bc284941f6 |
---|---|
7 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> | 7 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> |
8 | 8 |
9 <module name="Модуль ngx_stream_ssl_module" | 9 <module name="Модуль ngx_stream_ssl_module" |
10 link="/ru/docs/stream/ngx_stream_ssl_module.html" | 10 link="/ru/docs/stream/ngx_stream_ssl_module.html" |
11 lang="ru" | 11 lang="ru" |
12 rev="7"> | 12 rev="8"> |
13 | 13 |
14 <section id="summary"> | 14 <section id="summary"> |
15 | 15 |
16 <para> | 16 <para> |
17 Модуль <literal>ngx_stream_ssl_module</literal> (1.9.0) | 17 Модуль <literal>ngx_stream_ssl_module</literal> (1.9.0) |
87 для данного сервера. | 87 для данного сервера. |
88 Если вместе с основным сертификатом нужно указать промежуточные, | 88 Если вместе с основным сертификатом нужно указать промежуточные, |
89 то они должны находиться в этом же файле в следующем порядке — сначала | 89 то они должны находиться в этом же файле в следующем порядке — сначала |
90 основной сертификат, а затем промежуточные. | 90 основной сертификат, а затем промежуточные. |
91 В этом же файле может находиться секретный ключ в формате PEM. | 91 В этом же файле может находиться секретный ключ в формате PEM. |
92 </para> | |
93 | |
94 <para> | |
95 Начиная с версии 1.11.0 | |
96 эта директива может быть указана несколько раз | |
97 для загрузки сертификатов разных типов, например RSA и ECDSA: | |
98 <example> | |
99 server { | |
100 listen 12345 ssl; | |
101 | |
102 ssl_certificate example.com.rsa.crt; | |
103 ssl_certificate_key example.com.rsa.key; | |
104 | |
105 ssl_certificate example.com.ecdsa.crt; | |
106 ssl_certificate_key example.com.ecdsa.key; | |
107 | |
108 ... | |
109 } | |
110 </example> | |
111 <note> | |
112 Возможность задавать отдельные цепочки сертификатов для разных сертификатов | |
113 есть только в OpenSSL 1.0.2 и выше. | |
114 Для более старых версий следует указывать только одну цепочку сертификатов. | |
115 </note> | |
92 </para> | 116 </para> |
93 | 117 |
94 </directive> | 118 </directive> |
95 | 119 |
96 | 120 |