概述
性能保障型负载均衡HTTPS监听支持挂载多个证书,将来自不同访问域名的请求转发至不同的后端服务器组。
服务器名称指示(Server Name Indication,SNI)是对SSL / TLS协议的扩展,允许在单个IP地址上承载多个SSL证书。当客户端访问负载均衡时,默认使用访问域名配置的证书解密。如果找不到匹配的证书,则使用监听配置的证书。
重要
仅性能保障型负载均衡支持SNI。
目前阿里云负载均衡支持如下公钥算法:
RSA 1024
RSA 2048
RSA 4096
ECDSA P-256
ECDSA P-384
ECDSA P-521
当您有将多个域名绑定到同一个负载均衡服务地址上, 然后通过不同的域名区分不同的访问来源并且使用HTTPS加密访问的需求时,可以通过配置扩展域名实现。
扩展域名功能已在各地域发布。