Todos os produtos
Search
Central de documentação

Edge Security Acceleration:SNI de origem

Última atualização: Jun 29, 2026

Se vários nomes de domínio estiverem vinculados ao mesmo endereço IP de origem, especifique o nome de domínio a ser acessado (o SNI de origem) quando um ponto de presença (POP) acessar o servidor de origem via HTTPS. O servidor de origem retorna o certificado SSL correspondente ao domínio com base no SNI para garantir o sucesso da busca na origem.

Contexto

A Server Name Indication (SNI) é uma extensão do protocolo SSL/TLS que permite a um servidor apresentar múltiplos certificados SSL em um único endereço IP. Esse recurso possibilita que um servidor HTTPS com vários domínios identifique qual deles o cliente solicita. Após ativar o SNI, quando um POP do Edge Security Acceleration (ESA) envia uma solicitação de handshake TLS ao servidor de origem, este utiliza as informações de SNI da requisição para identificar o domínio solicitado e retornar o certificado SSL correto ao POP.

Importante

O servidor de origem deve oferecer suporte à análise das informações de SNI presentes nas solicitações de handshake TLS.

A figura a seguir ilustra o funcionamento do SNI de origem.

image

As etapas abaixo descrevem o fluxo de operação do SNI de origem:

  1. Ao acessar o servidor de origem via HTTPS, o POP deve indicar o nome de domínio no campo SNI. Por exemplo, example.com.

  2. Após receber a solicitação, o servidor de origem retorna o certificado referente ao domínio especificado no SNI. No exemplo anterior, seria o certificado de example.com.

  3. O POP recebe o certificado e estabelece uma conexão segura com o servidor.

Configurações padrão: Por padrão, o SNI de origem corresponde ao HOST de origem. Para definir um valor diferente para o SNI de origem, siga os passos descritos abaixo.

Crie uma regra de SNI de origem

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Rules > Origin Rules.

  3. Clique em Create Rule e insira um Rule Name.

  4. Na seção If requests match..., defina as condições para corresponder às solicitações dos usuários. Para mais detalhes sobre a configuração de regras, consulte Composição de uma expressão de regra.

  5. Na seção Origin SNI, clique em Configure e defina o valor de Origin SNI.

    image

  6. Clique em OK.

Documentação relacionada

Os recursos associados a regras variam quanto à prioridade de efetividade, reentrância e granularidade. Para obter mais informações, consulte Propriedades de recursos relacionados a regras.