負載均衡器的 HTTPS/SSL 類型監(jiān)聽器,能夠完成 SSL 證書的下發(fā)、卸載,以使代理站點支持 HTTPS/SSL 協(xié)議。當負載均衡器代理多個站點,即后端服務器支持多域名時,為復用負載均衡器以及公網(wǎng) IP,就需要支持擴展的 SNI 協(xié)議。
SNI 是 TLS/SSL 層的擴展協(xié)議,它允許客戶端在發(fā)起 SSL 握手請求時,提交目標 Hostname 信息,使得服務器能夠選擇正確的域名并返回相應的證書。
QingCloud 負載均衡器支持了 SNI 協(xié)議,即,用戶的負載均衡器 HTTPS/SSL 類型監(jiān)聽器,可以綁定多個服務器證書。參考創(chuàng)建 HTTPS 監(jiān)聽器的過程:
1、添加監(jiān)聽器時,如果類型為 HTTPS,出現(xiàn)服務器證書的選項,點擊按鈕可以添加服務器證書。
![](https://intl-qingcloud-com.pek3a.qingstor.com/log_files/2018/06/add-loadbalancer-listener-1024x546.png)
2、在證書列表中選擇一個或多個證書。
![](https://intl-qingcloud-com.pek3a.qingstor.com/log_files/2018/06/select-certificates-1024x854.png)
3、選擇完成后,可以再添加或刪除證書(如果監(jiān)聽器已經存在,可以通過修改監(jiān)聽器,直接進入這一步,刪除或添加新證書)。
![](https://intl-qingcloud-com.pek3a.qingstor.com/log_files/2018/06/certificates-selected-1024x597.png)
同時,用戶也可以在服務器證書的詳情頁中,看到證書已經綁定的負載均衡器。在服務器證書列表頁面,多個證書可以批量地綁定到一個監(jiān)聽器上。