คู่มือ Custom SSL via SLB สำหรับ การตั้งค่า Application
คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี
ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง
คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง
แพลตฟอร์มนี้มีความเป็นไปได้หลายประการในการกำหนดค่า SSL สำหรับ Environment ตัวเลือกที่ใช้ได้จะขึ้นอยู่กับโทโพโลยีเฉพาะและโดเมนเป้าหมาย:
- Environment ที่มี IP สาธารณะเป็นจุดเริ่มต้นสามารถใช้มาเข้ารหัส SSL กันเถอะและSSL แบบกำหนดเองตัวเลือกในการรักษาความปลอดภัยการเชื่อมต่อกับโดเมนใดๆที่แนบโดยอัตโนมัติ
- ที่SSL ในตัวตัวเลือกอนุญาตให้กำหนดค่า SSL สำหรับโดเมนพื้นฐานของ Environment โดยอัตโนมัติโดยไม่มี IP สาธารณะ
- ในกรณีที่ควรตั้งค่า SSL สำหรับโดเมนที่กำหนดเองใน Environment ที่ไม่มี IP ภายนอกSSL แบบกำหนดเองผ่าน SLBสามารถใช้คุณสมบัติได้
โซลูชันหลังนี้มุ่งเป้าไปที่การติดตั้งแพลตฟอร์มที่อยู่ด้านบนเป็นหลักสีฟ้าหรือGoogleฮาร์ดแวร์ (เช่นไม่มี IP ภายนอกเพิ่มเติม) เรามาดูรายละเอียดเพิ่มเติมกันดีกว่า
กำหนดค่า SSL แบบกำหนดเองผ่าน SLB
คุณลักษณะนี้ได้รับการออกแบบเพื่อให้สามารถตั้งค่าใบรับรอง SSL แบบกำหนดเองได้โดยไม่ต้องบังคับIP ภายนอกแนบไปกับจุดเริ่มต้นของ Environment ในขั้นตอนแรกของแนวทางนี้ระบบจะอัปโหลดคีย์ส่วนตัวใบรับรองโดเมนและใบรับรองระดับกลาง (ไม่บังคับ) ไปยังฐานข้อมูลแพลตฟอร์มจากนั้นข้อมูลจะถูกซิงค์ข้ามคลัสเตอร์ของโหลดบาลานเซอร์ที่ใช้ร่วมกัน. การเลือกระหว่างใบรับรอง SSL บน SLB จะดำเนินการผ่าน SNI
บ่งชี้ชื่อเซิร์ฟเวอร์(SNI) เป็นส่วนขยายของโปรโตคอล TLS ซึ่งช่วยให้มั่นใจว่าไคลเอนต์ส่งชื่อโดเมนที่พวกเขาร้องขอ SNI อนุญาตให้เซิร์ฟเวอร์จัดเตรียมใบรับรองพร้อมโดเมนที่ถูกต้องแม้ในกรณีที่ไม่สามารถทราบรายชื่อโฮสต์ทั้งหมดล่วงหน้าได้
ปัจจุบันการกำหนดค่าทั้งหมดดำเนินการผ่าน API (การสนับสนุน UI จะถูกนำไปใช้ในรุ่นต่อๆไป):
- รับ SSLCerts(เซสชัน [รหัส])- แสดงรายการใบรับรองทั้งหมดสำหรับผู้ใช้ปัจจุบัน (หรือใบรับรองที่ระบุในไฟล์รหัสพารามิเตอร์)
- เพิ่ม SSLCert(เซสชัน, คีย์, ใบรับรอง, [ชั่วคราว])- อัปโหลดคีย์ส่วนตัวใบรับรองโดเมนและใบรับรองระดับกลางไปยังฐานข้อมูลแพลตฟอร์ม (สามารถให้ได้ผ่านลิงก์หรือเป็นเนื้อหาพารามิเตอร์)
- แก้ไข SSLCert(เซสชัน, รหัส, [คีย์], [ใบรับรอง], [ระหว่างกาล])- อัพเดตใบรับรองที่ระบุ (หากต้องการลบใบรับรองกลางให้ใช้ “*”, “โมฆะ", หรือ "ไม่มี” เป็นค่า)
- ลบ SSLCerts(เซสชันรหัส)- ลบใบรับรองที่ระบุ (ใช้ “*” เพื่อเลือกทั้งหมด) ใบรับรองที่กำหนดไม่สามารถลบได้และควรยกเลิกการผูกไว้ก่อน
- ผูก SSLCert(เซสชัน, envName, certId, [entryPoint], [extDomains])- ผูกใบรับรอง SSL ที่ระบุกับ Environment หรือถ้าเอสแอลบีถูกตั้งค่าเป็นจุดเริ่มต้นเชื่อมโยงบน SLB กับชื่อโดเมนภายนอกที่ระบุไว้
- เลิกผูก SSLCert(เซสชัน, envName, [extDomains])- ยกเลิกการเชื่อมโยงใบรับรอง SSL จาก Environment หรือหากต่อโดเมนมีการระบุพารามิเตอร์จากโดเมนแบบกำหนดเองที่แสดงรายการบน SLB
- BindExtDomains(เซสชัน, envName, extDomains, [certId])- ผูกชื่อโดเมนที่กำหนดเองเข้ากับ Environment และหากเป็นcetIdมีการระบุพารามิเตอร์ให้ติดตั้งใบรับรองที่เหมาะสมบน SLB
- GetExtDomains(เซสชัน envName)- แสดงรายการโดเมนที่กำหนดเองที่แนบมากับ Environment
ดังนั้นหากต้องการแนบ SSL แบบกำหนดเองเข้ากับ Environment โดยไม่มี IP สาธารณะผ่าน SLB คุณจะต้องอัปโหลดใบรับรองของคุณไปยังฐานข้อมูลแพลตฟอร์ม (เพิ่ม SSLCert) และผูกเข้ากับโดเมนที่กำหนดเองใหม่หรือที่มีอยู่ (BindExtDomainsหรือผูก SSLCertตามลำดับ)