Как я мог настроить mod_ssl
использовать разные сертификаты для входящих и исходящих сообщений? Мне удалось настроить apache2
только для обработки входящих сообщений с одним сертификатом. Можно ли разделить входящие и исходящие потоки? Как я мог это сделать?
Когда вы используете SSL / TLS, сертификат сервера используется только для аутентификации сервера. Общие ключи согласовываются во время рукопожатия с разными ключами для операций записи клиента и записи сервера (см. Ключевой расчет для подробностей).
Если вы говорите об «исходящих сообщениях» с точки зрения Apache Httpd, который ведет себя как обратный прокси (и, таким образом, является клиентом другого сервера), вы можете использовать SSLProxyMachineCertificateFile
директива конфигурации для использования сертификата клиента при необходимости.