負載均衡器的 HTTPS/SSL 類型監(jiān)聽器,能夠完成 SSL 證書的下發(fā)、卸載,以使代理站點支持 HTTPS/SSL 協(xié)議。當負載均衡器代理多個站點,即后端服務(wù)器支持多域名時,為復(fù)用負載均衡器以及公網(wǎng) IP,就需要支持擴展的 SNI 協(xié)議。
SNI 是 TLS/SSL 層的擴展協(xié)議,它允許客戶端在發(fā)起 SSL 握手請求時,提交目標 Hostname 信息,使得服務(wù)器能夠選擇正確的域名并返回相應(yīng)的證書。
QingCloud 負載均衡器支持了 SNI 協(xié)議,即,用戶的負載均衡器 HTTPS/SSL 類型監(jiān)聽器,可以綁定多個服務(wù)器證書。參考創(chuàng)建 HTTPS 監(jiān)聽器的過程:
1、添加監(jiān)聽器時,如果類型為 HTTPS,出現(xiàn)服務(wù)器證書的選項,點擊按鈕可以添加服務(wù)器證書。

2、在證書列表中選擇一個或多個證書。

3、選擇完成后,可以再添加或刪除證書(如果監(jiān)聽器已經(jīng)存在,可以通過修改監(jiān)聽器,直接進入這一步,刪除或添加新證書)。

同時,用戶也可以在服務(wù)器證書的詳情頁中,看到證書已經(jīng)綁定的負載均衡器。在服務(wù)器證書列表頁面,多個證書可以批量地綁定到一個監(jiān)聽器上。