启用对服务器名称指示 (SNI) 的支持
从 Domino 11.0.1 开始,您可以启用 Web 服务器来支持传输安全层 (TLS) 协议的服务器名称指示 (SNI) 扩展。
关于这个任务
SNI 使 Domino Web 服务器能够通过 HTTPS 支持多个虚拟主机(网站),其中可以配置多个主机名以映射到单个 IP 地址。要启用 SNI 支持,请将 notes.ini 设置ENABLE_SNI=1添加到服务器并重新启动 HTTP 任务。
启用 SNI 支持之前请注意以下事项:
- SNI 仅支持入站 HTTP 请求。
- 要使用 SNI,必须配置一个默认网站,或者至少配置一个 IP 地址的网站作为 TLS 握手的起点。如果服务器收到 TLS SNI 扩展,它会在 TLS 握手完成后尝试切换到与 SNI 扩展中的主机名匹配的站点。
- 启用 SNI 可能需要您调整网站配置(规则和其他设置)。启用 SNI 后,服务器可以在 TLS 握手后通过主机名从默认或 IP 地址网站映射到另一个站点。这可能会导致现有配置的行为发生变化,其中一个网站可能只配置了 IP 地址,而其他网站可能只配置了主机名。旧配置将继续使用 IP 地址站点。启用 SNI 后,请求可以切换到使用与 IP 地址站点可能具有不同配置的主机名站点。