Todos os produtos
Search
Central de documentação

Edge Security Acceleration:SNI de origem

Última atualização: Sep 15, 2026

Se vários nomes de domínio estiverem associados ao mesmo endereço IP de origem, especifique o domínio a ser acessado (o SNI de origem) quando um ponto de presença (POP) acessar o servidor de origem via HTTPS. O servidor de origem retorna o certificado SSL correspondente ao domínio com base no SNI para garantir o sucesso da busca na origem.

Contexto

A Indicação de Nome do Servidor (SNI) é uma extensão do protocolo SSL/TLS que permite a um servidor apresentar múltiplos certificados SSL em um único endereço IP. Esse recurso possibilita que um servidor HTTPS com vários domínios identifique qual deles o cliente solicita. Após ativar o SNI, quando um POP do Edge Security Acceleration (ESA) envia uma solicitação de handshake TLS ao servidor de origem, este utiliza as informações de SNI da requisição para reconhecer o domínio desejado e devolver o certificado SSL correto ao POP.

Importante

O servidor de origem deve oferecer suporte à análise das informações de SNI contidas nas solicitações de handshake TLS.

A figura a seguir ilustra o funcionamento do SNI de origem.

image

As etapas abaixo descrevem o fluxo de operação do SNI de origem:

  1. Ao acessar o servidor de origem via HTTPS, o POP deve indicar o nome de domínio no campo SNI. Por exemplo, example.com.

  2. Após receber a solicitação, o servidor de origem devolve o certificado referente ao domínio informado no SNI. No exemplo anterior, seria o certificado de example.com.

  3. O POP recebe o certificado e estabelece uma conexão segura com o servidor.

Configurações padrão: Por padrão, o SNI de origem corresponde ao HOST de origem. Para definir um valor diferente para o SNI de origem, siga os passos descritos abaixo.

Crie uma regra de SNI de origem

  1. No console do ESA, selecione Websites. Na coluna Websites, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Website > Rules.

  3. Clique em Origin Rules e insira um Create Rule.

  4. Na seção Rule Name, defina as condições para corresponder às solicitações dos usuários. Para mais detalhes sobre a configuração de regras, consulte Composition of a rule expression.

  5. Na seção If requests match..., clique em Origin SNI e defina o valor de Configure.

    image

  6. Clique em Origin SNI.

Documentação relacionada

Os recursos associados a regras variam quanto à prioridade efetiva, reentrância e granularidade de aplicação. Para mais informações, consulte Characteristics of rule-based features.