更新时间:2025-07-25 GMT+08:00
SNI
参数解释
SNI(Server Name Indication 服务器名称指示)是一种TLS协议的扩展,用于解决在一个监听器托管多个域名时,需要根据不同的请求域名匹配证书进行认证的问题。
应用场景
当您需要在同一个HTTPS监听器中根据请求域名来选择不同的证书进行认证,可以通过开启SNI功能来实现配置多域名HTTPS后端服务。
开启SNI之后,您需要为监听器配置至少一个SNI证书。
客户端在发起SSL握手请求时提交请求的域名信息,ELB在收到请求后,会根据请求的域名查找证书。
如果能够找到请求域名对应的SNI证书,则使用该证书进行认证。
如果没有找到请求域名对应的SNI证书,则使用服务器证书进行认证。