descobri que o Google App Engine oferece suporte a vários domínios personalizados em um único aplicativo do Google App Engine. possivelmente isso pode ser feito usando domínio/namespace de multilocação. e eu quero usar SSL para esses vários domínios personalizados. descobri que é possível pelo SNI.
agora minhas perguntas são: -como o SNI funciona com o Google App Engine? -preciso comprar um certificado SSL separado para cada domínio e carregá-los no Google App Engine e o Google chama o mecanismo de SNI? nesse caso o processo de geração de CSR será para cada domínio?
-ou o SNI é algo que o Google gerencia internamente para que eu possa simplesmente adicionar meus domínios e aplicar o SNI a esses domínios no console do Google e simplesmente funciona.
mas não estou vendo nenhuma seção no console do Google para SNI. não importa o que o Google cobre por SNI ou taxa.
alguém pode explicar resumidamente o processo de configuração do SNI no Google App Engine?
Responder1
Não há nenhuma seção especial para SNI no Console do Cloud porque SNI é o único protocolo compatível com domínios personalizados no App Engine. Ajuda ler a documentação, especificamenteUsando domínios personalizados e SSL, para obter uma explicação de como o serviço é implementado e como configurar SSL no console.
O App Engine oferece suporte aos seguintes tipos de certificado:
- Domínio/nome de host único
- Autoassinado
- Curinga
- Nome alternativo do assunto (SAN)/Multidomínio
Atualmente, os certificados curinga e SAN suportam apenas um nível de subdomínio. Esta informação também está disponível no mesmo documento, na seçãoSuporte do App Engine para certificados SSL.