# Table de routage : nom de domaine -> IP backend stream { map $ssl_preread_server_name $backend { monsite.org 192.168.1.207:443; autresite.net 192.168.1.208:443; # Optionnel : où on redirige si le nom de domaine n'existe pas ? default 192.168.1.207:443; } # HTTPS - SSL Passthrough server { listen 192.168.1.100:443; # Lit les nom de domaine sans déchiffrer le reste ssl_preread on; # Route vers la VM correspondante proxy_pass $backend; # Transmet l'IP réelle des visiteuses proxy_protocol on; } }