Bonjour à tous,
Pour des raisons de sécurité, je me trouve dans l'obligation d'utiliser le Proxy Reverse du NAS Synology.
J'ai un serveur de messagerie, autre que Synology Mail Server, sur ce même réseau.
Sur ce serveur de messagerie, j'utilise 4 ports différents :
- https : 443 (Exchange)
- Imaps : 993
- smtps : 465
- Smtp Sub : 587
et donc 3 sous domaines :
mail.domaine.tld
imap.domaine.tld
smtp.domaine.tld
Mon serveur de mails a son propre moteur de création de certificats avec let's encrypt que je dois utiliser pour ne pas avoir d'erreur de certificat avec les ports 993, 465, 587.
Je vais donc utiliser le reverse proxy Synology pour les ports 80 (http) et 443 (https).
J'ai aussi deux autres serveurs utilisant le port 443, d'où l'utilisation du reverse proxy du NAS.
Avant que la question me soit posée, les ports 80 et 443, sur mon routeur, sont bien redirigées vers le NAS. Les ports 993, 465, 587 sont redirigés vers le serveur de mails.
Lorsque je tente une connexion vers https://mail.domaine.tld, sur mon navigateur, j'ai une alerte de sécurité pour un certificat non valide. Logique puisque c'est le certificat auto-signé par défaut du NAS.
Question : Quelles sont les instructions nginx à ajouter à l'en-tête personnalisé pour que le certificat Synology soit ignoré lors de la connexion et que ce soit bien celui de mon serveur de mails qui sera vu par le navigateur ?
Merci par avance.