我正在使用Play框架构建一个多租户应用程序,并使用CloudBees托管它。该网站的一个关键功能是能够在注册过程中代表我们的客户购买SSL证书。
客户只需担心将其域名指向正确的IP地址,而不是购买自己的SSL证书。
我们在运行时需要支持的内容:
我正在试图弄清楚是否可以将CloudBees与我们的SSL需求一起使用。我们假设SNI符合我们的要求,但考虑到我们可能需要在单个IP上支持数百或数千个SSL证书,我很难确定最佳配置。
我的问题是:
感谢任何建议。
答案 0 :(得分:1)
CloudBees仅提供dedicated SSL router来支持SSL证书。这可以使用cloudbees SDK / API client完全自动化。但是你需要一个每个SSL证书的路由器。我不知道每个路由器支持多个证书的短期计划
答案 1 :(得分:1)
你正在与SNI走在正确的轨道上 - 但目前还没有办法在CloudBees上支持它 - 这是一个稍微不寻常的请求(但对你的用户来说是个好主意)。
如果您的客户付费 - 您可以根据需要以编程方式创建SSL revproxy服务 - 然后将SSL密钥安装到其中(但这意味着每个人都有自己的,而不是SNI多租户 - 所以不是您想要的) 。
所以没有 - 不是开箱即用,至少在我们支持SNI之前(目前还没有对它的需求,并且对SNI有一些阻力 - 但是阻力应该消失!)。