como o SNI funciona com o Google App Engine?

como o SNI funciona com o Google App Engine?

descobri que o Google App Engine oferece suporte a vários domínios personalizados em um único aplicativo do Google App Engine. possivelmente isso pode ser feito usando domínio/namespace de multilocação. e eu quero usar SSL para esses vários domínios personalizados. descobri que é possível pelo SNI.

agora minhas perguntas são: -como o SNI funciona com o Google App Engine? -preciso comprar um certificado SSL separado para cada domínio e carregá-los no Google App Engine e o Google chama o mecanismo de SNI? nesse caso o processo de geração de CSR será para cada domínio?

-ou o SNI é algo que o Google gerencia internamente para que eu possa simplesmente adicionar meus domínios e aplicar o SNI a esses domínios no console do Google e simplesmente funciona.

mas não estou vendo nenhuma seção no console do Google para SNI. não importa o que o Google cobre por SNI ou taxa.

alguém pode explicar resumidamente o processo de configuração do SNI no Google App Engine?

Responder1

Não há nenhuma seção especial para SNI no Console do Cloud porque SNI é o único protocolo compatível com domínios personalizados no App Engine. Ajuda ler a documentação, especificamenteUsando domínios personalizados e SSL, para obter uma explicação de como o serviço é implementado e como configurar SSL no console.

O App Engine oferece suporte aos seguintes tipos de certificado:

  • Domínio/nome de host único
  • Autoassinado
  • Curinga
  • Nome alternativo do assunto (SAN)/Multidomínio

Atualmente, os certificados curinga e SAN suportam apenas um nível de subdomínio. Esta informação também está disponível no mesmo documento, na seçãoSuporte do App Engine para certificados SSL.

informação relacionada