در مورد چندتا SSL با private.key های مختلف٫ توی کانفیگ ipsec از کد نمونه زیر میشه استفاده کرد:
کد:
conn rw1
right=%any
rightid=@peer1.domain1
leftcert=myCert1.pem
# leftid is DN of myCert1
کد:
conn rw2
right=%any
rightid=@peer2.domain2
leftcert=myCert2.pem
# leftid is DN of myCert2
گواهینامه mycert1 از mykey1 و mycert2 از mykey2 استفاده میکنه که key ها را توی /etc/ipsec.secrets باید تعریف کنید
-----------
البته گواهینامه ای که خریداری کرده اید معمولا تا 15 - الی 30 روز قابل بازگشت وجه هست.
ولی بسته به تعداد ساب دامین هایی که دارید امکان اینکه گواهینامه SSL از Certum را با قیمت مناسب ارایه کرد وجود داره.