【发布时间】:2017-07-14 07:46:35
【问题描述】:
我使用 ubuntu server 16.04 和 jetty 9.3 部署多个虚拟主机。 每个虚拟主机都有不同的域和不同的 SSL 证书。 现在只有一个带有 ssl 的虚拟主机可以工作。 我在google和stackoverflow上搜索了很多,它说TLS SNI或码头连接器可以做到这一点。但我不知道如何配置。
【问题讨论】:
-
您使用的是发行版还是嵌入形式的 Jetty?您是否查看过有关配置 SSL*(eclipse.org/jetty/documentation/9.3.20.v20170531/…) 和配置虚拟主机 (eclipse.org/jetty/documentation/9.3.20.v20170531/…) 的文档? * 请注意,当前 SSL 文档的 SNI 部分中存在一个错误,该错误涉及
ExtendedSslContextFactory类。此类已被合并到SslContextFactory类中。我将努力解决这部分文档。 -
我使用的是分布式jettybase模式deploy。我已经仔细查看了文档,感谢编辑jetty文档,如何在jetty的xml或ini文件中使用SslContextFactory配置SNI?
-
SNI 不需要特殊配置(除了在发行版中启用
ssl模块) - 您的密钥库只需要包含多个证书。