gpt4 book ai didi

ssl - SNI 服务器上的最大证书数?

转载 作者:太空宇宙 更新时间:2023-11-03 12:49:57 26 4
gpt4 key购买 nike

我们托管了数十万个域。我们希望在单个 I.P. 上为所有这些提供 SSL/TLS。显然,SNI允许我们这样做。但是,这表明我们的 SSL 终止服务器上实际上有成千上万个证书。

对于可以安装在 SNI 服务器上的证书数量是否有任何“自然”或“人为”限制?

  • “自然”限制是自然强加的,例如从数千个列表中搜索证书的性能
  • “人为”限制是由人为规则强加的,例如阻止我们安装过多证书的软件,可能是 SNI 协议(protocol)中的某些规则。

....或者任何您能想到的其他问题?

我相信我们可以将所需的证书数量除以 ~100,方法是将它们捆绑到 SAN 证书中,但出于这个问题的目的,请假设这是不可能的,或者已经完成并且我们仍然有数十万个要提供的证书数量。

有什么限制?你认为这可能吗?

最佳答案

纯粹为了后代,因为我没有收到回复提交:

我们现在通过将域压缩为每个 SAN 证书 100 个来生产数百个证书。虽然我们还没有测试成千上万的证书,但似乎没有我上面描述的人为限制。我认为只有自然限制。我假设性能将与要服务的证书数量成反比。我仍然完全不知道性能可能会改变到什么程度,并且肯定取决于硬件和架构。

关于ssl - SNI 服务器上的最大证书数?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42704688/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com