Сделал следующее На web.domain.kz (192.168.0.2) сгенерировал клиентский сертификат и приватный ключ в одном файле и передал его на www.domain.kz где положил его в /var/lib/ssl/certs/Proxy.crt
В апаче на www.domain.kz прописал следующее:
<VirtualHost *:443>
ServerName web.domain.dm:443
SSLEngine Off
SSLProxyEngine On
SSLProxyMachineCertificateFile /var/lib/ssl/certs/Proxy.crt
ProxyRequests On
ProxyVia On
ProxyPass / https://192.168.0.2/
ProxyPassReverse / https://192.168.0.2/
ProxyPreserveHost On
</VirtualHost>
Пробую браузером подключиться к https://web.domain.dm/ и получаю следующее:
1. Клиент получает сертификат от www.domain.kz
2. Прокси общается с web.domain.dm используя свой сертификат (Proxy.crt)
3. Сертификат выданный клиенту от web.domain.kz не используется.
4. Клиент на сервере опознаётся как "proxy", что не есть гуд, так как должен опознаваться как сам клиент.
Подскажите, пожалуйста, как победить эту беду?