多个站点上的SSL,1个IP,不同的证书,UCC不是一个选项

我们正在为我们的一个系统设置云解决scheme,但是我们需要多个TLD SSL

  • 我们只允许5个公共IP
  • 不能使用UCC /通配符证书,因为每个客户都拥有自己的证书,有些拥有不同types的证书

我想出了为每个需要SSL的客户端设置云负载平衡器的想法,并将负载均衡器指向我们的主Web服务器,在备用端口上。

Client1LoadBalancer – > webserver:444

Client2LoadBalancer – > webserver:445

Client3LoadBalancer – > webserver:446

。 。 。

ClientNLoadBalancer – > webserver:N

除了云负载平衡方法之外,还有其他的方法或者想法可以用吗?

除了在云中使用IP之外,还有一个选项我能想到Apache可以做SNI 。 根据这个链接,IE6不支持SNI(写的时候)。

它看起来像解决scheme可能很好地在服务器8,特别是IIS8,因为它支持SNI(服务器名称指示)。 “IIS 8.0支持服务器名称指示(SNI),它扩展了TLS以包含在”SSL Hello“时从客户端传递的虚拟域名,这实际上允许IIS 8.0为SSL站点启用”主机名绑定“ ,这消除了每个SSL站点都有专用的IPv4地址的需要。“

http://blogs.iis.net/wonyoo/archive/2012/03/01/iis-8-0-platform-features-for-web-hosters-and-service-providers.aspx