能否在nginx上单一IP上部署不同站点的SSL
- 0次
- 2021-05-31 11:32:01
- idczone
在Apache 2.2.12和OpenSSL大带宽服务器 0.9.8f以上版本,可以直接支持单一IP上部署多个不同站点的SSL支持。
不是通过SNI技术。
http://www.techrepublic.com/blog/opensource/configure-apache-to-support-multiple-ssl-sites-on-a-single-ip-address/987
想问的是在nginx上能否做到相同的?
http://nginx.org/en/docs/http/configuring_https_servers.html#name_based_https_servers
似乎是不行?
你贴的链接说的就是 SNI 吧
当前的SSL版本好像是没有办法做到的。。
证书合并到一个文件似乎就可以了,我们是这样做的。
可以买个支持多域名的SSL证书,比一般的证书贵点 呵呵
TLS协议是SSL的升级版本,支持在握手时交换域名信息。
现在主流的浏览器基本上都支持TLS了。
你需要做的就是让nginx和客户端通信的时候优先选择TLS,或者干脆只支持TLS不支持旧的SSL
反映到配置文件里就是一句:
ssl_protocols TLSv1;
refs:http://en.wikipedia.org/wiki/Transport_Layer_Security
看来是我理解错了,确实也是用SNI
可以的,每个站点都指定自己的ssl证书不就可以了吗?