单 SLB 实例配置多域名 HTTPS 网站|学习笔记

简介: 快速学习 单 SLB 实例配置多域名 HTTPS 网站

开发者学堂课程【负载均衡入门与产品使用指南 单 SLB 实例配置多域名 HTTPS 网站】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/380/detail/4765


单 SLB 实例配置多域名 HTTPS 网站


内容介绍

一、单 SLB 实例配置

二、单 SLB 实例操作

 

课程概要:本教程指导如何给性能保障型负载均衡实例 HTTPS 监听挂载多个证书,将来自不同域名的访问请求转发至不同的后端虚拟服务器组。通过配置扩展域名,您可以将多个域名绑定到同一个负载均衡服务地址上,通过不同的域名区分不同的访问来源并且使用 HTTPS 加密访问。

 

一、单 SLB 实例配置

image.png

本教程中,需要给性能保障示例SLB1创建一个七层 HTTPS 协议监听,认证方式为单项认证。将名为阿里云虚拟服务器组 doc.aliyun-slb.top 服务器组转发至虚拟服务器组 test1,将来自阿里云 api.aliyun-slb.top 的服务器组转发至虚拟服务器组test2

七层 HTTPS 监听使用的默认证书为 default

域名 doc.aliyun-slb.top 使用的证书为 doc.aliyun-slb.top

域名 api.aliyun-slb.top 使用的证书为 api.aliyun-slb.top

1.首先登陆负载均衡控制台,查看本教程的准备工作

image.png

2. 在实例中可以看到已经创建好的性能保障,负载均衡实力 SSB1

3.在证书管理列表中,可以看到本次教程需要使用的三个证书 

 image.png

 

二、单 SLB 实例操作

1. 添加 HTTPS 监听

仅 HTTPS 监听支持挂载多证书,使用域名配置的证书解密

(1) 单机操作类的监听配置向导或者单机实例 id,进入详情页面。

(2) 选择负载均衡协议为 https,端口设置为443,其他配置保持默认值。

(3) 选择监听使用的证书为 defalut,认证方式为单项认证

(4) 添加默认服务器设置端口和权重健康检查,保持默认

(5) 单击提交进行审核

(6) 在本教程中,还需要在虚拟服务器组件下创建两个虚拟服务器组 test1和 test2

(7) ECS01和 ECS02实例加入到 sd 虚拟服务器组中。设置权重和端口号。

(8) ECS03 和 ECS04 和 ECS05 实例加入到虚拟服务器组中,设置权重和端口号

(9) 在新添加的列表中看到 http 监听

2. 配置 HTTP 重定向至 HTTPS

通过 HTTP 方式去访问一个 HTTPS 的网站时,能够自动跳转到

HTTPS 的网址,并根据 HTTPS 的监听配置进行转发,当前仅支持 HTTP 80访问重定向转发至 https 443

(1)监听详情页面点击添加监听,选择复杂均衡为 http,端口设置为80,展开高级配置

(2)开启监听转发,目的监听设置为 http 443

(3)配置审核提交。单击确定完成配置。

3. 配置转发规则

可以将来自不同域名或路径的请求转发给不同的后端服务器组,合理分配服务器资源

(1)监听列表中点击新添加的https操作类的添加转发策略

(2)输入 api.aliyun-slb.top 域名,虚拟服务器组选择 test1,单机转发策略

(3)对转发策略进行高级配置,一般保持默认值即可,输入 api.aliyun-slb.top 域名,虚拟服务器组选择 test2

(4)请注意转发规则中设置的域名必须与证书和第三部中添加的扩展域名保持一致

4. 添加扩展域名5.结果验证

给新增的 HTTPS 监听扩展

api.aliyun-slb.top和doc.aliyun-slb.top 两个域名,并分别设置不同的解密证书,实现单个 IP 地址上承载多个SSL证书

(1)在监听列表,选择新建的 https 进行操作的更多扩展运营管理。

(2)添加域名输入api.aliyun-slb.top,选择证书

(3)扩展域名

(4)注意,这里要与证书中和第二部配置转发规则中输入的域名保持一致

5.结果验证

将域名绑定到slb vip上,在浏览器中,分别输入域名api.aliyun-slb.top和doc.aliyun-slb.top,查看流量是否正常转发

首先是 doc.aliyun-slb.top

运行结果:

image.png

接着是 api.aliyun-slb.top

运行结果:

image.png

相关文章
|
11月前
|
负载均衡 安全 应用服务中间件
子域名怎么申请HTTPS证书?
在当今注重网络安全的时代,为子域名申请HTTPS证书(SSL证书)至关重要。首先选择合适的证书类型:单域名证书适合单一子域名;通配符证书适用于同一主域名下的多个子域名;多域名证书则可保护不同主域名下的子域名。接着选择可信的CA机构,如锐安信sslTrus、Sectigo、CFCA或DigiCert等。随后按照申请流程填写信息、生成CSR文件并提交,完成域名及企业信息验证后获取证书并正确安装。根据需求和预算选择最佳方案,提升网站安全性与用户信任度。
|
JavaScript 前端开发 程序员
如何打开一个网站让里面的内容是加载另一个网站域名的内容并且看不出来-优雅草央千澈-其次加入禁止右键点击-禁止选择文本和复制以及禁止键盘快捷键
如何打开一个网站让里面的内容是加载另一个网站域名的内容并且看不出来-优雅草央千澈-其次加入禁止右键点击-禁止选择文本和复制以及禁止键盘快捷键
378 22
如何打开一个网站让里面的内容是加载另一个网站域名的内容并且看不出来-优雅草央千澈-其次加入禁止右键点击-禁止选择文本和复制以及禁止键盘快捷键
|
网络协议
【Azure App Service】App Service 如何配置私网域名以及证书呢?
本文解答了关于 Azure App Service 如何配置私网域名及证书的问题。App Service 不支持私网域名,自定义域名需配置在公共 DNS 服务器上。文章引用官方文档详细说明了映射自定义 DNS 的步骤,并附带参考资料链接,帮助用户深入了解相关配置方法。
290 6
|
安全 网络协议 网络安全
只有IP地址没有域名,如何实现HTTPS访问?
在仅有IP地址而无域名的情况下,实现HTTPS访问并非不可能。主要挑战包括证书颁发机构(CA)对IP地址的支持有限及浏览器兼容性问题。解决方案有:1) 搭建私有CA为内部IP地址颁发证书;2) 使用支持IP地址的公共CA服务。选择合适的方案需根据需求权衡。具体步骤包括选择证书类型、生成CSR文件、提交并完成验证、安装SSL证书和配置强制HTTPS访问。确保IP地址稳定,并定期维护安全性。 **申请优惠**:访问JoySSL官网并填写注册码“230907”可优惠申请IP地址证书。
2316 5
|
网络协议 应用服务中间件 网络安全
免费泛域名https证书教程—无限免费续签
随着互联网安全意识提升,越来越多网站采用HTTPS协议。本文介绍如何通过JoySSL轻松获取并实现免费泛域名SSL证书的无限续签。JoySSL提供永久免费通配符SSL证书,支持无限制域名申请及自动续签,全中文界面适合国内用户。教程涵盖注册账号、选择证书类型、验证域名所有权、下载与安装证书以及设置自动续签等步骤,帮助网站简化SSL证书管理流程,确保长期安全性。
1468 20
|
域名解析 安全 数据建模
没有域名只有IP地址怎么申请https证书?
IP 地址 SSL 证书是一种特殊的 SSL/TLS 证书,允许直接为 IP 地址配置 HTTPS 加密,适用于内部服务、私有网络和无域名的设备管理。与基于域名的证书不同,申请过程较为复杂,需选择支持 IP 的证书颁发机构(CA),并完成额外的身份验证步骤。浏览器对 IP 地址的支持有限,可能会显示警告。通过正确配置服务器(如 Nginx 或 Apache),可以确保通信安全。
1811 12
|
域名解析 弹性计算 应用服务中间件
使用域名访问部署在ECS上的网站
本文为您介绍如何为网站配置域名并为域名配置HTTPS证书。
|
域名解析 监控 安全
slb配置检查域名说明注意事项
slb配置检查域名说明注意事项
305 5
|
负载均衡 安全 网络安全
slb配置健康检查域名
slb配置健康检查域名
297 4
|
负载均衡 算法 网络协议
新功能:阿里云负载均衡SLB支持HTTP/HTTPS超时时间自定义功能
大家好,很高兴的告诉大家,阿里云负载均衡SLB已经在新加坡、澳大利亚(悉尼)、马来西亚(吉隆坡)、日本(东京)、美国(硅谷)、美国(弗吉尼亚)、德国(法兰克福)、阿联酋(迪拜)、印度(孟买)上述地域支持HTTP/HTTPS超时时间自定义功能(增加黑名单),国内地域也即将上线。
8467 0