Si plusieurs noms de domaine sont associés à la même adresse IP d'origine, vous devez spécifier le nom de domaine à accéder (le SNI d'origine) lorsqu'un point de présence (POP) se connecte au serveur d'origine via HTTPS. Le serveur d'origine retourne alors le certificat SSL correspondant au domaine demandé, ce qui garantit le succès de la récupération du contenu.
Contexte
L'extension Server Name Indication (SNI) du protocole SSL/TLS permet à un serveur de présenter plusieurs certificats SSL sur une seule adresse IP. Ainsi, un serveur HTTPS hébergeant plusieurs domaines peut identifier celui qu'un client souhaite consulter. Une fois le SNI activé, lorsqu'un POP Edge Security Acceleration (ESA) envoie une requête de négociation TLS au serveur d'origine, ce dernier exploite les informations SNI contenues dans la requête pour déterminer le nom de domaine ciblé et renvoyer le certificat SSL approprié au POP.
Le serveur d'origine doit prendre en charge l'analyse des informations SNI présentes dans les requêtes de négociation TLS.
La figure suivante illustre le fonctionnement du SNI d'origine.
Le processus fonctionne selon les étapes suivantes :
Lorsqu'un POP accède au serveur d'origine via HTTPS, indiquez le nom de domaine cible dans le champ SNI (par exemple, example.com).
À la réception de la requête, le serveur d'origine retourne le certificat associé au nom de domaine spécifié dans le SNI (par exemple, le certificat d'example.com).
Le POP reçoit le certificat et établit une connexion sécurisée avec le serveur.
Configurations par défaut : Par défaut, le SNI d'origine correspond à la valeur HOST d'origine. Pour définir un SNI d'origine différent du HOST d'origine, suivez la procédure ci-dessous.
Créer une règle de SNI d'origine
Dans la console ESA, sélectionnez Websites. Dans la colonne Websites, cliquez sur le site concerné.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur Create Rule et saisissez un Rule Name.
Dans la section If requests match..., définissez les conditions de correspondance des requêtes utilisateur. Pour plus d'informations sur la configuration des règles, consultez Composition d'une expression de règle.
-
Dans la section Origin SNI, cliquez sur Configure puis définissez la valeur du Origin SNI.

Cliquez sur OK.
Documentation associée
Les fonctionnalités liées aux règles diffèrent par leur priorité d'application, leur réentrance et leur granularité. Pour plus de détails, reportez-vous à Propriétés des fonctionnalités liées aux règles.