- 高防sni 內(nèi)容精選 換一換
-
支持,客戶上傳泛域名證書即可。 共享型負(fù)載均衡默認(rèn)支持最長尾綴匹配。 獨(dú)享型負(fù)載均衡使用的SNI證書泛域名匹配方式默認(rèn)為標(biāo)準(zhǔn)域名分級匹配,即只能匹配同級別的子域名。如您希望修改為最長尾綴匹配,請參考《API參考》修改參數(shù)sni_match_algo。 表1 泛域名匹配規(guī)則示例 域名 標(biāo)準(zhǔn)域名分級匹配來自:幫助中心如果能夠找到請求域名對應(yīng)的SNI證書,則使用該證書進(jìn)行認(rèn)證。 如果沒有找到請求域名對應(yīng)的SNI證書,則使用服務(wù)器證書進(jìn)行認(rèn)證。 詳情請參見開啟SNI證書實(shí)現(xiàn)多域名訪問。 SNI證書 開啟SNI之后,您需要為監(jiān)聽器配置至少一個SNI證書。 只能選擇指定了SNI擴(kuò)展域名的服務(wù)器證書。 更多配置(可選)來自:幫助中心
- 高防sni 相關(guān)內(nèi)容
-
AF),客戶端不會攜帶SNI信息,且不支持較新的更安全的加密套件。為了兼容該業(yè)務(wù)場景, WAF 將啟用默認(rèn)證書進(jìn)行協(xié)商,此時實(shí)際生效的TLS配置為全局策略,可能包含RC4等遺留加密算法。 因此,當(dāng)?shù)谌?a href=" http://m.cqfng.cn/special/vss-tool.html " target="_blank" style="text-decoration:underline;"> 漏洞掃描工具 直接掃描WAF IP時,由于客戶端沒有提交SNI信息,所以,WAF同樣來自:幫助中心如果能夠找到請求域名對應(yīng)的SNI證書,則使用該證書進(jìn)行認(rèn)證。 如果沒有找到請求域名對應(yīng)的SNI證書,則使用服務(wù)器證書進(jìn)行認(rèn)證。 詳情請參見開啟SNI證書實(shí)現(xiàn)多域名訪問。 SNI證書 開啟SNI之后,您需要為監(jiān)聽器配置至少一個SNI證書。 只能選擇指定了SNI擴(kuò)展域名的服務(wù)器證書。 更多配置(可選)來自:幫助中心
- 高防sni 更多內(nèi)容
-
- Nginx支持SNI轉(zhuǎn)發(fā)
- 互聯(lián)網(wǎng)協(xié)議 — TLS — SNI
- 記一次WAF的SNI時間排查
- Swoole v4.6 版本新特性之 SNI 支持
- Kong APIGW — Admin API 核心邏輯對象
- 基于開源istio治理CCE多集群--非扁平網(wǎng)絡(luò)場景
- 在Google App Engine上部署SSL證書的方法
- 云計算與云原生 — 微服務(wù)架構(gòu) Kong APIGW 完全解析
- 《密碼技術(shù)與物聯(lián)網(wǎng)安全:mbedtls開發(fā)實(shí)戰(zhàn)》 —1.4.2 TLS/DTLS協(xié)議
- 一種通過HTTPDNS解決域名劫持問題的技術(shù)方案介紹