O recurso de lista de permissões de Common Name permite que os nós do DCDN estabeleçam conexões HTTPS com servidores de origem mesmo quando o Server Name Indication (SNI) na solicitação do cliente não corresponde ao Common Name (CN) no certificado do servidor de origem. Ative esse recurso e adicione nomes de domínio à lista de permissões para evitar falhas na conexão HTTPS de retorno à origem causadas por incompatibilidades entre SNI e CN.
Informações básicas
O Common Name (CN) refere-se ao nome de domínio para o qual um certificado SSL foi emitido. Quando os nós do DCDN se conectam a um servidor de origem via HTTPS, o sistema verifica o SNI da solicitação do cliente em relação ao CN no certificado retornado pelo servidor de origem. Se o SNI não corresponder ao CN, o sistema rejeitará a solicitação e os nós do DCDN não conseguirão estabelecer conexões HTTPS com o servidor de origem.
Por exemplo, se uma solicitação de cliente contiver domain2 como SNI, mas o certificado do servidor de origem tiver sido emitido para domain1, a conexão falhará. Se você ativar o recurso de lista de permissões de Common Name e adicionar domain2 à lista de permissões, os nós do DCDN poderão ignorar a correspondência estrita de CN e estabelecer conexões HTTPS com o servidor de origem com sucesso.

Pré-requisitos
Esse recurso não está disponível por padrão. Envie um ticket para solicitar a ativação do recurso para os nomes de domínio desejados.
Procedimento
Faça login no DCDN console.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio de destino e clique em Configure na coluna Actions.
No painel de navegação à esquerda do nome de domínio, clique em Origin Fetch.
Na aba Origin Fetch, localize Common Name Whitelist e ative a chave Status. Uma área de entrada de nome de domínio aparecerá após a ativação da chave.
-
Na área de entrada, insira os nomes de domínio que deseja adicionar à lista de permissões de Common Name.
NotaInsira vários nomes de domínio separados por vírgulas (,). Exemplo:
example.com,example.org,example.net. -
Clique em OK.
A página retornará à lista de configurações de Origin Fetch. O status de Common Name Whitelist será exibido como ativado, e os nomes de domínio configurados aparecerão na lista de permissões.