[請益] 公雲Azure網站有VIP有啟動SNI SSL

看板MIS (IT資訊人員)作者 (要運動)時間1年前 (2023/06/15 15:33), 編輯推噓0(0019)
留言19則, 2人參與, 1年前最新討論串1/1
各位大大 請問一下公雲Azure網站前有Azure Application Gateway(Reverse Proxy)的VIP 嘗試連線多個Azure網站https都有啟用SNI(Sever Name Indication) 網路上有查很多資料 SNI主要是說目的server一個ip,上面有多個domain name 例如: site1.com,site2.com,site3.com,..... 用wireshark去擷取封包,可看到SSL/handshake protocol: client hello, 下面會帶SNI extention指示要連哪一個server name/domain name? 很像iis,apache,nginx等web server的virtual host功能 但對於公雲網站為何會有sni,還是弄不懂 謝謝大大 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.68.202 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1686814400.A.7C5.html

06/15 19:08, 1年前 , 1F
你都說reverse proxy了 沒問sni要怎麼給不同證書
06/15 19:08, 1F

06/15 21:25, 1年前 , 2F
謝謝t大,我再把問題具體化點,在公司內網reverse proxy的
06/15 21:25, 2F

06/15 21:25, 1年前 , 3F
vip與rip都是公司自己規劃的public vip,private rip,公
06/15 21:25, 3F

06/15 21:25, 1年前 , 4F
雲azure app gw的vip改叫public ip或static ip或fronten
06/15 21:25, 4F

06/15 21:25, 1年前 , 5F
d ip,請問這一個對外ip,以azure東日本region是不是固定
06/15 21:25, 5F

06/15 21:25, 1年前 , 6F
幾個public ip?且很多不同公司domain name共用同一publ
06/15 21:25, 6F

06/15 21:25, 1年前 , 7F
ic ip?如果是這樣那我就懂了,多公司不同domain都對應同
06/15 21:25, 7F

06/15 21:25, 1年前 , 8F
一azure app gw的public ip,sni區別不同域名給不同憑證,
06/15 21:25, 8F

06/15 21:25, 1年前 , 9F
就貫通了
06/15 21:25, 9F

06/15 21:29, 1年前 , 10F
azure app gw的public ip是不是azure隨機給的?tenant不
06/15 21:29, 10F

06/15 21:29, 1年前 , 11F
能指定規劃vip?
06/15 21:29, 11F

06/16 12:33, 1年前 , 12F
已找到答案,Application Load Balancers 現在使用伺服器
06/16 12:33, 12F

06/16 12:34, 1年前 , 13F
名稱指示(SNI)以支援多個SSL憑證及智慧憑證選擇
06/16 12:34, 13F

06/16 12:35, 1年前 , 14F
上面是AWS Application Load Balancers方式
06/16 12:35, 14F

06/16 12:38, 1年前 , 15F
google搜尋從具有專用IP地址的自訂SSL/TLS憑證切換SNI
06/16 12:38, 15F

06/16 12:40, 1年前 , 16F
Azure App GW應有類似AWS LB類似開啟與關閉SNI的功能
06/16 12:40, 16F

06/16 12:42, 1年前 , 17F
google搜尋應用程式閘道的TLS終止和端對端TLS概觀,azure
06/16 12:42, 17F

06/16 12:43, 1年前 , 18F
中提到Azure App GW多網站接聽程式都已啟用需要SNI旗標
06/16 12:43, 18F

06/16 12:44, 1年前 , 19F
Azure入口網站Azure App GW可設定Listener啟用SNI旗標
06/16 12:44, 19F
文章代碼(AID): #1aYhx0V5 (MIS)
文章代碼(AID): #1aYhx0V5 (MIS)