Validiert mit Ubuntu 20.04 und 22.04
- Umleitung auf SSL erfolgt mit Ausnahme des Pfades für die hostbasierte Validierung für Zertifikate
- siehe auch openSSL auf Linux ohne Chaos
<VirtualHost *:80>ServerName fqdnServerAlias fqdn1 fqdn2ServerAdmin webmaster-emailDocumentRoot /var/www/htmlRewriteEngine onRewriteCond %{REQUEST_URI} !^\/\.well-known\/pki-validation\/.+\.txt$RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]</VirtualHost>
<VirtualHost *:443>ServerName fqdnServerAlias fqdn1 fqdn2
ServerAdmin webmaster-emailDocumentRoot /srv/www/...
SSLEngine onSSLCertificateFile /etc/ssl/mycerts/certfile.pem# SSLCACertificateFile bundlefileSSLCertificateKeyFile /etc/ssl/private/keyfile.key
ErrorLog ${APACHE_LOG_DIR}/error.logCustomLog ${APACHE_LOG_DIR}/access.log combined</VirtualHost>
<Directory /srv/www...>SSLRequireSSLRequire ip 192.168 fe80::/10AllowOverride All</Directory>