TLS / SSL - Есть ли у SNI ограничение на количество Домены, работающие на Nginx?

Запустите с доступного веб-хоста на данный момент, потому что кажется, что Вы не уверены в том, сколько трафика Вы доберетесь. Это не имеет никакого смысла в получении неограниченной учетной записи, поскольку существует шанс, что никто не будет использовать Ваш сервис, и если это так, Вы будете отсутствовать большая сумма денег. Когда трафик увеличивается, можно увеличить масштаб хостинга или заставить несколько пакетов хостинга распределять загрузку

1
задан 12 May 2017 в 07:31
1 ответ

SNI является по существу тем же как Host заголовок в HTTP. Основное различие - то, что Host заголовок только в Запросе HTTP и таким образом может только быть замечен веб-сервером после того, как квитирование TLS уже успешно закончено. Расширение SNI вместо этого, отправляют в ClientHello, т.е. первоначальном сообщении, отправленном клиентом в квитировании TLS. Сервер затем извлекает расширение SNI из квитирования TLS для нахождения конфигурации соответствия (который включает сертификат), тот же путь, поскольку это извлекает значение Host заголовок для нахождения конфигурации соответствия.

На основе этого не должно быть никакого качественного различия и никакого дополнительного предела с SNI по сравнению с Host заголовок. Но будет некоторое количественное различие, в котором больше памяти будет необходимо с SNI по сравнению с только Host заголовок: дополнительно к части HTTP конфигурации также часть SSL должна быть сохранена в памяти, т.е. конкретно сертификате, цепочке сертификата и закрытом ключе.

2
ответ дан 22 November 2019 в 06:29

Теги

Похожие вопросы