bon, je le fais dans l'ordre :
deja une chose me fait bondir : la securité :
RC4 est cassé depuis plusieur mois !
--> faut plus l'utilisé
et sur la meme ligne, utilisé l'http 1.1, ca serait p-e bien à l'heure ou on commence à utiliser l'HTTP 2.0 et QUIC
ce qui donne (si tu veux garder la compatibilité à partir de win xp + ie8):
bind :5443 npn http/1.1 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:RSA+3DES+SHA:!RSA+AES:!CAMELLIA:!aECDH:!RC4:!DSS:!PSK:!SRP:!aNULL no-sslv3
si tu pense comme moi que ce système n'a plus aucun interet à se connecter à ton serveur :
bind :5443 npn http/1.1 ssl crt /usr/local/haproxy/var/crt/default.pem ciphers AESGCM+AES128:AES128:AESGCM+AES256:AES256:!RSA+AES:!CAMELLIA:!aECDH:!RC4:!3DES:!DSS:!PSK:!SRP:!aNULL no-sslv3
server dsm localhost:127 check
c'est pas conseille d'utiliser un port réservé mais bon, à la limite ....
pour le reste, rien ne semble mauvais, mais tu as bien activé les port personnalisé dans le portail des apllications ?
pour les modif, faut absolument le faire via l'interface haproxy, il ecrit dans une db pour recharger dans l'interface ;)