Как SNI работает с движком приложений Google?

Я обнаружил, что движок приложений Google поддерживает несколько пользовательских доменов в одном приложении движка приложений Google. возможно, это можно сделать с использованием мультитенантного домена / пространства имен. и я хочу использовать ssl для этих нескольких пользовательских доменов. Я обнаружил, что это возможно благодаря SNI.

теперь мои вопросы: -как SNI работает с движком приложений Google? -Нужно ли мне покупать отдельный SSL-сертификат для каждого домена и загружать их в движок приложений Google, а Google называет этот механизм SNI? в этом случае будет ли процесс генерации CSR для каждого домена?

- или это SNI, которым Google управляет внутри, так что я могу просто добавить свои домены и применить SNI для этих доменов из консоли Google, и это просто работает.

но Я не вижу ни одного раздела в консоли Google для SNI. независимо от платы Google за SNI или плату.

может кто-нибудь кратко объяснить процесс настройки SNI в движке приложений Google?

1
задан 20 January 2017 в 08:37
1 ответ

Специального раздела для SNI нет. в Cloud Console, поскольку SNI - единственный протокол, поддерживаемый для пользовательских доменов в App Engine. Это помогает прочитать документацию, в частности Использование пользовательских доменов и SSL , для объяснения того, как реализована служба и как настроить SSL в консоли.

App Engine поддерживает следующие типы сертификатов:

  • Один домен / имя хоста
  • Самоподписанный
  • Подстановочный знак
  • Альтернативное имя субъекта (SAN) / Многодоменный

В настоящее время подстановочные знаки и сертификаты SAN поддерживают только один уровень поддомена. Эта информация также доступна в том же документе, в разделе Поддержка App Engine для сертификатов SSL .

0
ответ дан 4 December 2019 в 05:21

Теги

Похожие вопросы