我发现 Google App Engine 在单个 Google App Engine 应用程序中支持多个自定义域。可能可以使用多租户域/命名空间来实现。我想对这多个自定义域使用 SSL。我发现通过 SNI 可以实现。
现在我的问题是:-SNI 如何与 Google 应用引擎配合使用?-我是否需要为每个域名购买单独的 SSL 证书并将其上传到 Google 应用引擎,然后 Google 将该机制称为 SNI?在这种情况下,每个域名都会有 CSR 生成过程吗?
- 或者 SNI 是 Google 内部管理的东西,这样我可以简单地添加我的域名并从 Google 控制台为这些域名应用 SNI,它就可以正常工作。
但是我没有在 Google 控制台中看到任何有关 SNI 的部分。无论 Google 对 SNI 收费还是收费。
有人可以简要解释一下 Google App Engine 中的 SNI 配置过程吗?
答案1
Cloud Console 中没有专门针对 SNI 的部分,因为 SNI 是 App Engine 上自定义域支持的唯一协议。阅读文档会有所帮助,特别是使用自定义域和 SSL,了解该服务的实现方式以及如何在控制台中配置 SSL。
App Engine 支持以下证书类型:
- 单个域名/主机名
- 自签名
- 通配符
- 主题备用名称 (SAN)/多域
目前,通配符和 SAN 证书仅支持一层子域名。此信息也可在同一文档的“部分”中找到App Engine 对 SSL 证书的支持。