tencent cloud

Cloud Load Balancer

Introdução
Introdução ao CLB
Introdução ao CLB IPv6
Implementação do Nginx no CentOS
Implementação do Java Web no CentOS
Guia de operação
Instância do CLB
Listener do CLB
Servidor de back-end
Verificação de integridade
Gerenciamento de certificados
Gerenciamento de log
Monitoramento e alarmes
Cloud Access Management
CLB clássico
Tutoriais Práticas
Configurações de encaminhamento HTTPS
Implementação do HA em várias AZs
Configuração de algoritmos e peso
Configuração da proteção WAF para nomes de domínio de escuta do CLB
Diretrizes OPS
Soluções para excesso de tempo de espera do cliente
Teste de desempenho do serviço HTTPS do balanceador de carga
Perguntas frequentes sobre o teste de estresse
Permissões de operação do certificado CLB
DocumentaçãoCloud Load BalancerGuia de operaçãoListener do CLBSuporte SNI para vincular vários certificados a uma instância do CLB

Suporte SNI para vincular vários certificados a uma instância do CLB

PDF
Modo Foco
Tamanho da Fonte
Última atualização: 2025-11-19 10:35:22
A Indicação de Nome de Servidor (SNI, na sigla em inglês) foi criada para resolver o problema de que um servidor só pode usar um certificado para melhorar as extensões SSL/TLS do servidor e do cliente. Se um servidor aceita a SNI, significa que ele pode ser vinculado a vários certificados. Para usar a SNI para o cliente, o nome de domínio ao qual se conectar deve ser especificado antes que as conexões SSL/TLS com o servidor sejam estabelecidas. Depois, o servidor retornará um certificado apropriado com base no nome de domínio.

Casos de uso

Um listener HTTPS da camada 7 do CLB aceita a SNI, ou seja, vincular vários certificados, que podem ser usados por nomes de domínio diferentes nas regras de escuta. Por exemplo, no mesmo listener HTTPS:443 de uma instância do CLB, você pode usar o certificado 1 e o certificado 2 para *.test.com e *.example.com respectivamente, a fim de encaminhar solicitações desses nomes de domínio para dois conjuntos diferentes de servidores.

Pré-requisitos

Nota:
O CLB da rede clássica não permite o encaminhamento com base no nome de domínio e URL; portanto, ele não aceita a SNI.

Instruções

1. Faça login no Console do CLB.
2. Configure um listener HTTPS e ative a SNI.

3. Ao adicionar uma regra de encaminhamento ao listener, configure certificados de servidor diferentes para nomes de domínio diferentes. Depois, clique em Next (Avançar) e configure a verificação de integridade e a persistência de sessão.



Ajuda e Suporte

Esta página foi útil?

comentários