Estamos a punto de realizar una gran cantidad de cambios para que nuestra aplicación funcione en Azure y queremos utilizar las máquinas virtuales, no la forma típica de implementación de máquinas.Múltiples sitios SSL habilitados en Azure Virtual Machine
Llegando al final Empecé a hacer listas de verificación de cosas que tenía que hacer y parece que no encuentro nada que documente el uso de múltiples SSL en la misma máquina virtual. He encontrado algunas publicaciones en SNI, pero después de leer en SNI no es compatible con Windows XP. Después de investigar nuestra base de usuarios, 1/3 de nuestros usuarios accede desde una máquina con Windows XP que hace que SNI sea inútil.
Me falta algo, ya que esto parece una supervisión masiva en la arquitectura si una máquina virtual no puede admitir múltiples certificados SSL?
¿Alguien tiene algo funcionando dentro de Azure que admita múltiples SSL en una dirección VIP?
Lamentablemente, somos una agencia creativa con muchos clientes, todos los dominios serían diferentes. Solo verificando tu comentario para XP e IE, eso es 4/5 del 1/3, así que todavía es muy alto. Es una figura que no podemos ignorar. ¿Te importaría explicar el punto 2? ¿Debería asegurarme de que si estoy accediendo desde una página HTTPS, especifico el puerto? Estoy decepcionado de que Microsoft haya lanzado la capacidad de tener máquinas virtuales y no admitan múltiples enlaces de IP de algún tipo. –
Si desea configurar varios dominios SSL con una dirección IP sin SNI, existe la posibilidad de utilizar un puerto para cada dominio. Pero eso sería visible para los usuarios en la barra de direcciones. Y además si el usuario desea visitar "dominio1.example" que se ejecuta en el puerto 8443 pero ingresa la url directamente "https: // dominio.example" en lugar de "https: // dominio".ejemplo: 8443 "el usuario verá una advertencia de seguridad porque hay una discrepancia entre el nombre DNS y el certificado ya que en el puerto 443 se ejecuta un dominio diferente. Por lo tanto, esto es solo una solución para internos o servidores de prueba. – Robert
Sí, lo pensé, gracias Robert: Dolor masivo en realidad, así que espero que Microsoft saque el dedo antes de que esté listo para hacer una implementación completa en sus servidores. Hubiera sido mejor si pudiera reasignar la conexión en base a los encabezados enviados, entonces podría se han asignado a un puerto diferente internamente, ni siquiera sé si eso es posible, pero esperaba que fuera eso a lo que intentabas llegar. –