負載均衡器的 HTTPS/SSL 類型監聽器,能夠完成 SSL 證書的下發、卸載,以使代理站點支持 HTTPS/SSL 協議。當負載均衡器代理多個站點,即后端服務器支持多域名時,為復用負載均衡器以及公網 IP,就需要支持擴展的 SNI 協議。
SNI 是 TLS/SSL 層的擴展協議,它允許客戶端在發起 SSL 握手請求時,提交目標 Hostname 信息,使得服務器能夠選擇正確的域名并返回相應的證書。
QingCloud 負載均衡器支持了 SNI 協議,即,用戶的負載均衡器 HTTPS/SSL 類型監聽器,可以綁定多個服務器證書。參考創建 HTTPS 監聽器的過程:
1、添加監聽器時,如果類型為 HTTPS,出現服務器證書的選項,點擊按鈕可以添加服務器證書。

2、在證書列表中選擇一個或多個證書。

3、選擇完成后,可以再添加或刪除證書(如果監聽器已經存在,可以通過修改監聽器,直接進入這一步,刪除或添加新證書)。

同時,用戶也可以在服務器證書的詳情頁中,看到證書已經綁定的負載均衡器。在服務器證書列表頁面,多個證書可以批量地綁定到一個監聽器上。