【问题标题】:SSL Certificate for Multi tenant application多租户应用 SSL 证书
【发布时间】:2017-07-21 22:50:29
【问题描述】:

我们有一个多租户应用程序并使用 apache tomcat 网络服务器。 我们现在指向第一个租户域是 www.example.com=http://43.21.54.32:8080/tenant1.html,第二个租户域是 www.example2.com=http://43.21.54.32:8080/tenant2.html。 现在我们计划为这两个域购买 SSL 证书。这怎么可能..?请帮我解决这个问题。

【问题讨论】:

  • 客户端必须使用Server Name Indication (SNI)。客户端的ClientHello 将包括服务器名称example.comexample2.com。 Apache 将根据ClientHello 中的名称将其路由到正确的虚拟服务器。所有现代客户端都使用 SNI。
  • 感谢您的回复。

标签: ssl dns multi-tenant


【解决方案1】:

我不确定你在寻求什么帮助?

  1. 是购买凭证还是
  2. 设置场景指向第一个租户域是 www.example.com= http://43.21.54.32:8080/tenant1.html,第二个租户域是 www.example2。 com=http://43.21.54.32:8080/tenant2.html

如果是1,那么你需要知道有SAN CertificatesSubject Alternative Name),在那里你可以为多个主机名颁发一份证书。与标准证书相比,此价格​​显然偏高。这是一个示例屏幕截图:

这里是 Digicert 购买 SAN 证书 的链接:https://www.digicert.com/subject-alternative-name.htm

如果是2,则需要设置反向代理。有关更多详细信息,请参阅此链接,因为它与您的方案类似:https://tecadmin.net/setup-apache-as-reverse-proxy-for-tomcat/

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-07
    • 2011-01-10
    • 2013-09-13
    • 1970-01-01
    • 2020-06-17
    • 2012-10-12
    • 2013-08-04
    相关资源
    最近更新 更多