2011-07-17 62 views
4

我有需要從SSL要求服務器從同一臺服務器的多個應用程序。如何在同一個服務器上,在清漆層後面多個SSL?

我目前正在考慮運行帶有SNI的Nginx,但大多數IE不支持SNI。當某個瀏覽器不支持SNI的用戶向我的服務器發送SSL請求時會發生什麼?

另外我正在考慮在它前面添加一個Varnish圖層,這對於SSL連接是如何工作的?

回答

4

如果你有nginx的符合SNI啓用,有一箇舊的瀏覽器不支持SNI然後nginx的將返回SSL證書,其默認的服務器部分(好像有沒有啓用SNI),如果服務器名稱返回的證書與瀏覽器請求的主機名不符,則瀏覽器將大聲抱怨不匹配的證書。用nginx作者見this discussion

而且Varnish根本不支持SSL。請參閱Varnish作者的this explanation

相關問題