Добрый день. Написал я несколько лет назад простенький интернет магазинчик на Rails, запустил его через Passenger на Nginx-e, настроил SSL и радовался жизни :)
SSL сертификат заверял у COMODO. После подписания сертификата копировал его на сервак и давал копию банку (на стороне банка система Payguide Acquirer, которая требует наличия SSL и самого *.crt файла на руках что бы работать с онлайн магазином). И вот после очердного продливания сертификата, банк на отрез отказывается принимать новый файл - говорят, неверный формат. В итоге сам сайт работает, а вот купить ничего нельзя. После сравнения сертификатов я выяснил что поменялись только алгоритмы хэширования, на которые Payguid, по видемому, не расчитан.
После переговоров с работником банка выяснилось, что использовать можно и самоподписный сертификат, вот только этот самоподписный сертификат мне нужно отдоваться по сециальному пути, например
https://example.com/confirm_payment, а на все остальные запросы отдавать сертификат подписаный COMODO.
Вопрос, как это можно сделать? SSL у меня сейчас настроен на стороне Nginx-а