技术解析

能否在nginx上单一IP上部署不同站点的SSL
0
2021-05-31 11:32:01
idczone
在Apache 2.2.12和OpenSSL大带宽服务器 0.9.8f以上版本,可以直接支持单一IP上部署多个不同站点的SSL支持。
不是通过SNI技术。
http://www.techrepublic.com/blog/opensource/configure-apache-to-support-multiple-ssl-sites-on-a-single-ip-address/987
想问的是在nginx上能否做到相同的?
http://nginx.org/en/docs/http/configuring_https_servers.html#name_based_https_servers
似乎是不行?

你贴的链接说的就是 SNI 吧

当前的SSL版本好像是没有办法做到的。。

证书合并到一个文件似乎就可以了,我们是这样做的。

可以买个支持多域名的SSL证书,比一般的证书贵点 呵呵

TLS协议是SSL的升级版本,支持在握手时交换域名信息。
现在主流的浏览器基本上都支持TLS了。
你需要做的就是让nginx和客户端通信的时候优先选择TLS,或者干脆只支持TLS不支持旧的SSL
反映到配置文件里就是一句:
ssl_protocols TLSv1;
refs:http://en.wikipedia.org/wiki/Transport_Layer_Security

看来是我理解错了,确实也是用SNI

可以的,每个站点都指定自己的ssl证书不就可以了吗?

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服