Ok, j'ai fait!!
Voici quelque note.
Situation initiale:
Control Panel -> Webserver:
Webserver Port number: 80
HTTPS Port number: 8081
Control Panel -> General Settings:
System port: 8080
Enable secure connection (HTTPS): 443
Force secure connection only (checked)
Modifications effectuées:
1. Ajouter "Include /etc/config/apache/extra/httpd-proxy.conf" à /etc/config/apache/apache.conf (les autres paramètres existaient déjà dans le fichier).
2. Ajouter au fichier /etc/config/apache/extra/httpd-ssl-vhosts-user.conf les lignes suivantes:
Code:
NameVirtualHost *:443
Listen 443
<VirtualHost *:443>
ServerName qts.domain.com
ServerAlias qts.domain.com
SSLEngine on
SSLCertificateFile "/etc/stunnel/stunnel.pem"
SSLProxyEngine On
ProxyRequests Off
ProxyPreserveHost On
ProxyPass / https://127.0.0.1:8443/
ProxyPassReverse / https://127.0.0.1:8443/
</VirtualHost>
3. Changer sur Control Panel -> General Settings l'option "Enable secure connection (HTTPS)" à la porte 8443
4. Rédémarrer Apache avec /etc/init.d/Qthttpd.sh restart
Tout semble marcher correctement (sauf Note Station qui, je pense, est crashé pour des raisons à lui
).
Maintenant je voudrais créer un Virtual Host 443 pour faire un reverse proxy sur Gmail (vraie raison de cette bidouille):
Code:
### gmail mobile - reverse proxy
<VirtualHost *:443>
ServerName test.domain.com
DocumentRoot "/share/Web"
SSLEngine on
SSLCertificateFile "/etc/stunnel/stunnel.pem"
SSLProxyEngine On
<Directory "/share/Web">
Options Indexes Includes FollowSymLinks
AllowOverride All
Order Allow,Deny
Allow from all
Deny from none
</Directory>
<Location />
ProxyPass / https://mail.google.com/mail/mu/
ProxyPassReverse / https://mail.google.com/mail/mu/
</Location>
</Virtualhost>
Toutefois cela ne marche pas. As-tu une idée de pourquoi cela ne marche pas?
Finalement, encore une note: évidemment en réliant QTS à un virtual host, en cas d'erreur de configuration d'apache, on risque de ne plus pouvoir accèder (par la porte 443) à QTS. Il reste de même possible y accèder par la porte 8443.
Merci beaucoup pour ton aide!!!
giopas
ps: j'aurais aussi voulu changer Control Panel -> Webserver Webserver HTTPS Port number: 8081 en 443, mais - bien que la porte ne soit pas occupée, je reçoit un erreur...
EDIT: après un restart Notes Station marche. QTS par contre rame un peu à l'acces, mais puis semble marcher correctement.