создать символическу ссылку на конфиг
перезагрузить апатч
создать сертификат:
Код: Выделить всё
certbot --apache -d домен
Код: Выделить всё
certbot --apache -d домен
Код: Выделить всё
frontend https
bind 12.34.56.78:443
mode tcp
tcp-request inspect-delay 5s
tcp-request content accept if { req_ssl_hello_type 1 }
use_backend ocserv if { req_ssl_sni -i vpn.example.com }
use_backend apache if { req_ssl_sni -i www.example.com }
use_backend apache if { req_ssl_sni -i example.com }
default_backend ocserv
backend ocserv
mode tcp
option ssl-hello-chk
# pass requests to 127.0.0.1:443. Proxy protocol (v2) header is required by ocserv.
server ocserv 127.0.0.1:443 send-proxy-v2
backend apache
mode tcp
option ssl-hello-chk
server apache 127.0.0.2:443 check