全部产品
Search
文档中心

Edge Security Acceleration:Origin SNI

更新时间:Dec 16, 2025

Jika beberapa nama domain diikat ke alamat IP asal yang sama, Anda harus menentukan nama domain yang akan diakses (origin SNI) saat titik kehadiran (POP) mengakses server asal melalui HTTPS. Server asal kemudian mengembalikan sertifikat SSL yang sesuai berdasarkan SNI untuk memastikan pengambilan asal berhasil.

Latar Belakang

Server Name Indication (SNI) adalah ekstensi protokol SSL/TLS yang memungkinkan server menyajikan beberapa sertifikat SSL pada satu alamat IP. Fitur ini memungkinkan server HTTPS yang menghosting beberapa nama domain untuk mengidentifikasi domain yang diminta oleh klien. Setelah SNI diaktifkan, ketika POP Edge Security Acceleration (ESA) mengirim permintaan jabat tangan TLS ke server asal, server tersebut menggunakan informasi SNI dalam permintaan tersebut untuk mengidentifikasi nama domain yang diminta dan mengembalikan sertifikat SSL yang sesuai ke POP.

Penting

Server asal harus mendukung penguraian informasi SNI yang terdapat dalam permintaan jabat tangan TLS.

Gambar berikut menunjukkan cara kerja origin SNI.

image

Langkah-langkah berikut menjelaskan cara kerja origin SNI:

  1. Saat POP mengakses server asal melalui HTTPS, tentukan nama domain yang akan diakses dalam SNI, misalnya example.com.

  2. Setelah menerima permintaan, server asal mengembalikan sertifikat SSL untuk nama domain yang ditentukan dalam SNI, misalnya sertifikat example.com.

  3. POP menerima sertifikat tersebut dan membuat koneksi aman dengan server.

Konfigurasi default: Secara default, origin SNI sama dengan origin HOST. Untuk mengatur origin SNI ke nilai yang berbeda dari origin HOST, ikuti langkah-langkah berikut.

Create aturan origin SNI rule

  1. Di Konsol ESA, pilih Websites. Pada kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih Rules > Origin Rules.

  3. Klik Create Rule dan masukkan Rule Name.

  4. Pada bagian If requests match..., tetapkan kondisi untuk mencocokkan permintaan pengguna. Untuk informasi selengkapnya tentang cara mengonfigurasi aturan, lihat Composition of a rule expression.

  5. Pada bagian Origin SNI, klik Configure dan atur nilai Origin SNI.

    image

  6. Klik OK.

Referensi

Fitur terkait aturan memiliki perbedaan dalam Prioritas eksekusiperilaku aturan, dan cakupan konfigurasi. Untuk informasi selengkapnya, lihat How ESA rules take effect.