Si votre nom de domaine accéléré comporte plusieurs adresses de serveur d'origine, utilise HTTPS pour les requêtes back-to-origin et que chaque origine dessert un domaine différent, vous pouvez définir une valeur Server Name Indication (SNI) distincte pour chacune d'elles. Ainsi, chaque serveur d'origine renvoie le certificat SSL approprié au point de présence (POP) demandeur, ce qui permet à ce dernier d'établir une connexion SSL avec l'origine ciblée.
Prérequis
Vous devez disposer des permissions nécessaires pour spécifier un SNI par origine. Cette fonctionnalité n'est pas activée par défaut. Pour en demander l'accès,envoyez un ticket.
Différences entre un SNI d'origine spécifié et le SNI d'origine par défaut
SNI d'origine spécifié : vous attribuez un SNI distinct à chaque serveur d'origine.
SNI d'origine par défaut : un SNI unique s'applique à l'ensemble des serveurs d'origine. Pour plus d'informations, consultez Configurer le SNI d'origine.
Lorsque les deux options sont configurées simultanément, le SNI spécifié prévaut sur le SNI par défaut.
Procédure
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Configure.
Dans l'arborescence de navigation du nom de domaine, cliquez sur Origin Fetch.
Dans l'onglet Origin Fetch, cliquez sur Add dans la section Specify Origin SNI.
-
Dans la boîte de dialogue Specify Origin SNI, configurez les paramètres suivants.
Paramètre
Description
Origin Server Address
Adresse du serveur d'origine pour laquelle vous souhaitez spécifier un SNI.
SNI HOST
-
Follow Origin Address :
-
La valeur SNI correspond à l'adresse du serveur d'origine.
-
Cette option est recommandée lorsque l'adresse du serveur d'origine est un nom de domaine et que ce dernier exige ce même nom de domaine pour la vérification SNI.
-
-
Follow Origin Host :
-
La valeur SNI correspond à l'hôte d'origine.
-
Sélectionnez cette option si le serveur d'origine requiert l'hôte d'origine pour effectuer la vérification SNI.
-
-
Custom :
-
Spécifiez une valeur SNI personnalisée.
-
Privilégiez ce choix lorsque le serveur d'origine n'impose ni le nom de domaine du serveur d'origine, ni l'hôte d'origine pour la vérification SNI.
-
Keep-Alive
-
Activé : les POP utilisent des connexions persistantes séparées pour les requêtes ayant des valeurs SNI différentes, évitant ainsi tout conflit SNI sur une connexion partagée.
-
Désactivé : une connexion persistante entre un POP et un serveur d'origine ne transporte qu'une seule valeur SNI.
-