我如何让我的客户在我的SaaS上使用自己的SSL

我们运行一项服务,让我们的客户运行他们自己的CMS。 我们的客户希望使用自己的SSL证书,是自签名的,还是由其他公司签署的。

我们的应用程序运行PHP 我正在考虑一个反向代理技术,但是我们有太多的手动重新加载nginx

  • 我们在gcloud运行,所以我们有能力拥有一桶SSL证书。
  • 我们准备使用SNI ,从而放弃对WinXP支持。
  • 我们需要接受SSL证书,并以非常less的基础设施交互(重新加载守护进程等)来实现它们。
  • 我们愿意使用您推荐的任何networking服务器或反向代理技术。
  • 我们不想使用UCC ,因为我们想让客户自带SSL。
  • IPv4很稀缺,因此我们想要限制我们select的IP地址。

我怎么会继续这样做呢?

编辑:我尝试OpenResty与他们的SSL插件,虽然性能不足。 如果有人有更好的主意,分享!