【问题标题】:Google App Engine SSL and Unique IPGoogle App Engine SSL 和唯一 IP
【发布时间】:2012-12-14 01:58:31
【问题描述】:

我的域由 Dreamhost 托管。我的应用引擎应用由自定义域提供服务,但它是一个子域:app.example.com。我的应用程序没有被浏览器访问,但请求是从 iOS 应用程序发出的。

现在,我从 Dreamhost 购买了一个基本 SSL 证书,专门用于子域 app.example.com。

接下来,我已将必要的 crt 和 pem 文件上传到 Google 域设置,一切顺利。域设置确实显示上传成功,并且我已将 CNAME 分配给 ghs.googlehosted.com。

此时,我不确定该怎么做。我是否期望 SSL 在这一点上神奇地启用?因为它看起来仍然不像以前那样。

让我感到困惑的是关于 SNI 和唯一 IP 的讨论。 Dreamhost 说,除了 GAE,我需要一个唯一的 IP 来托管我的证书。我不确定这是否只是 Dreamhost 的事情,或者我真的需要它。如果是这样,我是否需要独立于主域的子域的唯一 IP?

或者这就是 SNI 所关心的?此时我究竟应该做什么?

【问题讨论】:

  • 是否可以使用 Google 的 SSL 功能并简单地指向 app.appspot.com?这样就无需自己设置 SSL。
  • @MichaelDavis 是的,但我不想使用 apppot..
  • 您是否按照这些说明进行操作?您是否已经在自己的域中提供服务? developers.google.com/appengine/docs/domain

标签: google-app-engine ssl


【解决方案1】:

你应该明白什么是 SNI:http://en.wikipedia.org/wiki/Server_Name_Indication

那么您应该遵循SSL on custom domains 的配置文档。

顺便说一句,iOS 因为 v4 支持 SNI,所以你应该没问题。

更新:如果你想要唯一的 IP,那么你应该使用 VIP。但这需要额外费用,并且在您的情况下不是必需的,因为 iOS 支持 SNI。只有部分旧版浏览器需要 VIP。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-06-12
    • 2018-08-10
    • 1970-01-01
    • 2013-11-10
    • 1970-01-01
    • 2014-07-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多