4
我有需要從SSL要求服務器從同一臺服務器的多個應用程序。如何在同一個服務器上,在清漆層後面多個SSL?
我目前正在考慮運行帶有SNI的Nginx,但大多數IE不支持SNI。當某個瀏覽器不支持SNI的用戶向我的服務器發送SSL請求時會發生什麼?
另外我正在考慮在它前面添加一個Varnish圖層,這對於SSL連接是如何工作的?
我有需要從SSL要求服務器從同一臺服務器的多個應用程序。如何在同一個服務器上,在清漆層後面多個SSL?
我目前正在考慮運行帶有SNI的Nginx,但大多數IE不支持SNI。當某個瀏覽器不支持SNI的用戶向我的服務器發送SSL請求時會發生什麼?
另外我正在考慮在它前面添加一個Varnish圖層,這對於SSL連接是如何工作的?
如果你有nginx的符合SNI啓用,有一箇舊的瀏覽器不支持SNI然後nginx的將返回SSL證書,其默認的服務器部分(好像有沒有啓用SNI),如果服務器名稱返回的證書與瀏覽器請求的主機名不符,則瀏覽器將大聲抱怨不匹配的證書。用nginx作者見this discussion。
而且Varnish根本不支持SSL。請參閱Varnish作者的this explanation。