使用负载平衡器从有限数量的IP提供多个SSL网站?

我们目前在一个机架空间服务器上托pipe多个sitecore站点,我们有5个站点,5个IP和5个SSL。 由于rackspace只允许在一个盒子上增加4个IPv4地址,所以我们处于我们所能做到的极限。 同样Sitecore许可成本有些天文数字,我们正试图调查我们如何能够扩展我们的解决scheme,而不必购买另一个软件许可证。

我们的设置目前很简单,

  • 1 Rackspace云服务器
    • www.1site1.com xxx1 SSL1
    • www2site2.com xxx2 SSL2
    • www.3site3.com xxx3 SSL3
    • www.4site4.com xxx4 SSL4
    • www.5site5.com xxx5 SSL5

我一直在阅读这个 – http://digital.bigfish.co.uk/2012/04/ssl-in-the-rackspace-cloud/ ,我现在对什么是负载均衡器可以和不能启用我们来实现。 从理论上讲,这听起来像是我们问题的一个很好的解决scheme – 但我可能并没有正确地理解这一切。

如果我们要使用SSL终止LB,我们是否能够在一台云服务器上拥有所有这些站点,并在LB上拥有它们各自的SSL?

  • HTTPS
  • Rackspace SSLterminal负载均衡器[SSL1 SSL2 SSL3 SSL4 SSL5]
  • Rackspace Cloud Server [site1 site2 site3 site4 site5]

或者负载平衡器希望多个云服务器都有自己的SSL,而不是单独的站点在一个盒子上。

同样,如果我们采用另一种方式,即使用HTTP作为LB,使用HTTPS作为LB,那么它们是否都绑定到一个外部IP,并有效地侦听相同的端口443

  • 1.1.1.1端口80 HTTP(LB1)
  • 1.1.1.1端口443 HTTPS(LB2)
    • 云服务器端口443 – www.1site1.com
  • 1.1.1.1端口443 HTTPS(LB3)
    • 云服务器端口444 – www.2site2.com
  • 1.1.1.1端口443 HTTPS(LB4)
    • 云服务器端口445 – www.3site3.com
  • 1.1.1.1端口443 HTTPS(LB5)
    • 云服务器端口446 – www.4site4.com
  • 1.1.1.1端口443 HTTPS(LB6)
    • 云服务器端口447 – www.5site5.com

或者我们每个人都需要单独的IP–因此根本不会改变当前(IP有限)的情况。

是的,如果负载平衡器支持SNI (并且来自Windows XP用户的stream量很小),则可以使用SNI ,但实际上,您应该加速部署IPv6以实现长期解决scheme。