弹性负载均衡 ELB-开启SNI证书实现多域名访问:SNI证书约束
SNI证书约束
- ELB不会自动选择未过期的证书,如果您有证书过期了,需要手动更换或者删除证书,详见绑定/更换证书。
- 用于SNI的证书,需要指定 域名 ,指定的域名必须与证书中的域名保持一致。
- 目前支持一个域名可以同时绑定ECC类型的证书和RSA类型的证书,在选择SNI证书时,支持选择同域名绑定的两个证书,在使用时,会优先选择ECC类型的证书。
- SNI证书匹配规则:
当证书的域名为*.test.com,那么可支持a.test.com、b.test.com等,不支持a.b.test.com、c.d.test.com等。
且依据最长尾缀匹配:当证书中的域名同时存在*.b.test.com和*.test.com时,那么a.b.test.com会优先匹配到*.b.test.com。
- 证书示例如图1所示,图中的cer-default为创建HTTPS监听器时绑定的默认证书,cert-test01和cert-test02为新创建的用于SNI的证书。
其中,证书cert-test01填写的域名为www.test01.com、cert-test02填写的域名为www.test02.com。
- 弹性负载均衡ELB的类型_独享型负载均衡_共享型负载均衡
- 如何快速部署高可用七层负载均衡_七层负载均衡是什么意思_华为云七层负载均衡-华为云
- 负载均衡策略_负载均衡方式_什么叫负载均衡
- 负载均衡服务器_负载均衡作用_负载均衡功能
- SSL证书如何绑定域名_域名获取免费SSL证书_SSL证书绑定域名
- https证书购买_域名https证书购买_https证书认证
- 域名https证书申请的五个步骤_免费域名证书申请_域名数字申请_ssl证书
- ssl证书申请_ssl域名证书_免费的ssl证书-华为云
- 弹性负载均衡获取客户端真实IP_源IP通信-华为云
- 弹性负载均衡的应用场景_负载方案_负载均衡的优点-华为云