La liste d'autorisation Common Name permet à un nœud CDNDCDN de se connecter à un serveur d'origine via HTTPS lorsque le Common Name du certificat du serveur d'origine ne correspond pas au Server Name Indication (SNI) présent dans la requête du client. Ajoutez le nom de domaine transmis dans le SNI à la liste d'autorisation afin que le nœud CDNDCDN puisse établir la connexion HTTPS avec le serveur d'origine.
Fonctionnement
Un Common Name désigne le nom de domaine spécifique pour lequel un certificat SSL est demandé. Lorsqu'un nœud se connecte à un serveur d'origine via HTTPS, le système valide le Server Name Indication (SNI) de la requête client par rapport au Common Name du certificat renvoyé par le serveur d'origine. Comme l'illustre la figure suivante, si ces deux valeurs ne correspondent pas, la requête est rejetée et le nœud CDNDCDN ne peut pas établir de connexion HTTPS avec le serveur d'origine. Dans ce cas, activez la fonctionnalité de liste d'autorisation Common Name et ajoutez domain2 à la liste d'autorisation pour permettre au nœud CDNDCDN d'établir une connexion HTTPS avec le serveur d'origine.

Prérequis
La liste d'autorisation Common Name est désactivée par défaut. Pour l'activer pour un nom de domaine spécifique, soumettez un ticket.
Procédure
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, repérez le nom de domaine à gérer et cliquez sur Configure dans la colonne Actions.
Dans l'arborescence de navigation de gauche du nom de domaine, cliquez sur Origin Fetch.
Sous l'onglet Origin Fetch, localisez la section Common Name Whitelist et activez l'interrupteur Status.
-
Saisissez les noms de domaine à ajouter à la liste d'autorisation Common Name.
RemarqueVous pouvez saisir plusieurs noms de domaine en les séparant par des virgules (,). Par exemple :
example.com,example.org,example.net. Cliquez sur OK pour finaliser la configuration.