Я обнаружил, что движок приложений Google поддерживает несколько пользовательских доменов в одном приложении движка приложений Google. возможно, это можно сделать с использованием мультитенантного домена / пространства имен. и я хочу использовать ssl для этих нескольких пользовательских доменов. Я обнаружил, что это возможно благодаря SNI.
теперь мои вопросы: -как SNI работает с движком приложений Google? -Нужно ли мне покупать отдельный SSL-сертификат для каждого домена и загружать их в движок приложений Google, а Google называет этот механизм SNI? в этом случае будет ли процесс генерации CSR для каждого домена?
- или это SNI, которым Google управляет внутри, так что я могу просто добавить свои домены и применить SNI для этих доменов из консоли Google, и это просто работает.
но Я не вижу ни одного раздела в консоли Google для SNI. независимо от платы Google за SNI или плату.
может кто-нибудь кратко объяснить процесс настройки SNI в движке приложений Google?
Специального раздела для SNI нет. в Cloud Console, поскольку SNI - единственный протокол, поддерживаемый для пользовательских доменов в App Engine. Это помогает прочитать документацию, в частности Использование пользовательских доменов и SSL , для объяснения того, как реализована служба и как настроить SSL в консоли.
App Engine поддерживает следующие типы сертификатов:
В настоящее время подстановочные знаки и сертификаты SAN поддерживают только один уровень поддомена. Эта информация также доступна в том же документе, в разделе Поддержка App Engine для сертификатов SSL .