下文章提供信息说明如何配置加载平衡器多套安全套图证书

可配置云负载平衡器终止SSL连接SSL终止负载平衡器解密负载平衡器并传递非加密流量到负载平衡器后端节点HTTP负载平衡器可用此特性外加配置网际网际网际网路证书映射网际网际网际网路通过云控制面板对云载平衡器显示服务器名标识配置允许您向单云负载平衡器提供多项SSL证书

###预设条件

  • HTTP(80港)负载平衡器

  • 您必须拥有SSL证书和私钥网际网际网际网路.pem网际网际网际网路格式化

  • 必须在负载平衡器后端服务器配置域 。

  • 您肯定已经在负载平衡器上配置 ssl

网际网际网际网路备注网际网际网际网路:如果你没有向负载平衡器添加主证书,见配置云负载平衡器上SSL证书

###将多SSL证书应用到云加平衡器

网际网际网际网路备注网际网际网际网路:负载平衡器可托管共20个域,包括负载平衡器主证书每一域需要自己的证书映射,即使使用相同的证书举个例子,如果有SSL证书有效网际网际网际网路.example.com网际网际网际网路中选择主机网际网际网际网路example.com网际网际网际网路网际网际网际网路def.example.com网际网际网际网路从云负载平衡器,你必须为两个域创建映射图

sNI使用云负载平衡器可提供多证书提供安全连接域

  1. 网际网际网际网路云控制板网际网际网际网路中选择网际网际网际网路网络化网际网际网际网路>网际网际网际网路负载平衡器网际网际网际网路.

  2. 选择拟应用SSL证书的负载平衡器

  3. 下方网际网际网际网路可选特征网际网际网际网路段点击网际网际网际网路添加证书映射网际网际网际网路.

  4. 输入网际网际网际网路主机名网际网际网际网路获取证书

网际网际网际网路备注网际网际网际网路:主机名必须匹配证书网际网际网际网路常用名称网际网际网际网路网际网际网际网路平面图名称网际网际网际网路.

  1. 点击网际网际网际网路保存证书映射网际网际网际网路应用证书

  2. 负载平衡器花点时间构建并应用证书

3至6级复用证书

构建完整后,您应该看到一个新的可点击项网际网际网际网路证书映射网际网际网际网路表示数网际网际网际网路证书映射网际网际网际网路负载平衡器

此时点,如果你配置服务器接收映射域流量,你现在就可以通过HTTPS访问网站

###删除或替换证书映射

需要删除或替换证书映射时使用下列步骤:

  1. 网际网际网际网路云控制板网际网际网际网路中选择网际网际网际网路网络化网际网际网际网路>网际网际网际网路负载平衡器网际网际网际网路.

  2. 选择需要编辑的负载平衡器

  3. 下方网际网际网际网路可选特征网际网际网际网路段点击网际网际网际网路证书映射网际网际网际网路.

    网际网际网际网路备注网际网际网际网路:'(n)'值差异取决于负载平衡器上有多少证书

  4. 鼠标图标切换或修改映射

    a.需要修改证书时点击网际网际网际网路编辑映射网际网际网际网路中修改并点击网际网际网际网路保存证书映射网际网际网际网路.

    b.需要删除证书映射时,请点击网际网际网际网路删除映射网际网际网际网路.

网际网际网际网路重要点网际网际网际网路:如果正在更新证书,则需要提供私有密钥,即使密钥没有修改。这样做是出于安全目的故意

执行此文章中步骤后,您现在可以添加、更新或删除云负载平衡器上的证书映射

Baidu
map