更新时间:2025-07-25 GMT+08:00

SNI

参数解释

SNI(Server Name Indication 服务器名称指示)是一种TLS协议的扩展,用于解决在一个监听器托管多个域名时,需要根据不同的请求域名匹配证书进行认证的问题。

应用场景

当您需要在同一个HTTPS监听器中根据请求域名来选择不同的证书进行认证,可以通过开启SNI功能来实现配置多域名HTTPS后端服务。

开启SNI之后,您需要为监听器配置至少一个SNI证书。

客户端在发起SSL握手请求时提交请求的域名信息,ELB在收到请求后,会根据请求的域名查找证书。

如果能够找到请求域名对应的SNI证书,则使用该证书进行认证。

如果没有找到请求域名对应的SNI证书,则使用服务器证书进行认证。