Назад | Перейти на главную страницу

как SNI работает с движком приложений Google?

Я обнаружил, что движок приложений Google поддерживает несколько пользовательских доменов в одном приложении движка приложений Google. возможно, это можно сделать с использованием мультитенантного домена / пространства имен. и я хочу использовать ssl для этих нескольких пользовательских доменов. Я счел это возможным благодаря SNI.

Теперь мои вопросы: -как SNI работает с движком приложений Google? -Нужно ли мне покупать отдельный сертификат SSL для каждого домена и загружать их в движок приложений Google, а Google называет этот механизм SNI? в таком случае будет ли процесс генерации CSR для каждого домена?

-или - это SNI, которым Google управляет внутри, так что я могу просто добавить свои домены и применить SNI для этих доменов из консоли Google, и он просто работает.

но я не вижу ни одного раздела в консоли Google для SNI. независимо от платы Google за SNI или комиссии.

может кто-нибудь, пожалуйста, вкратце объясните процесс настройки SNI в движке приложений Google?

В облачной консоли нет специального раздела для SNI, поскольку SNI - единственный протокол, поддерживаемый для пользовательских доменов в App Engine. Это помогает читать документацию, в частности Использование пользовательских доменов и SSL, для объяснения того, как реализована служба и как настроить SSL в консоли.

App Engine поддерживает следующие типы сертификатов:

  • Один домен / имя хоста
  • Самоподписанный
  • Подстановочный знак
  • Альтернативное имя субъекта (SAN) / мультидомен

В настоящее время подстановочные знаки и сертификаты SAN поддерживают только один уровень поддомена. Эта информация также доступна в том же документе в разделе Поддержка сертификатов SSL в App Engine.