есть домен А с ssl сертификатом, есть сервер В без https
на домене А в VirtualHost вкинуто:
ProxyPass /С http://IP_адрес_В
ProxyPassReverse /С http://IP_адрес_В
соотв. при обращении на https://A/C данные идут от В в браузер, и браузер их воспринимает как закрытые сертификатом А
вопросы:
- данные физически идут от В к А и потом клиенту, или напрямую от В клиенту?
- если от В к А то как удобней перевести на режим «от В к клиенту»? подвязать поддомен и выпустить для А сертификат с *.А? нюанс в том что IP адрес В - динамический (и это обязательно) т.е. подвязывать его через dns с коротким ttl не шибко комфортно ибо будут простои при смене адреса (А всегда в курсе когда меняется адрес у В и может перепривязать проксю в айн момент)
- если данные идут сразу напрямки, то как это можно повторить руками без апача?
п.с. да, хотелось бы переизобрести велосипед динднс только без публичного днс а с привязкой к серверу А но с прямым пробегом данных от В к клиенту в обход А, сертификат можно выпустить на каждый В свой