VM do Azure com muitos IPs ou certificados SSL

5

Estou procurando mover nosso ambiente de hospedagem para o Azure e, ao fazer isso, criamos uma VM de areia para descobrir as coisas. Hospedamos em torno de 300 a 400 sites no IIS e cerca de 2% desses sites têm certificados exclusivos e não-curingas, todos exigindo um IP público exclusivo em nossa configuração atual.

Você pode obter um intervalo de IPs apontando para 1 VM / Endpoint? Ou é possível criar um proxy SSL?

Eu nunca criei um proxy SSL, mas gosto da ideia dele. Eu preciso informar aqui sobre como proceder se essa for a melhor opção.

Desculpe se isso foi respondido! Desculpe também se a minha pergunta não for redigida de forma eloquente.

    
por timmah.faase 21.11.2012 / 06:29

1 resposta

5

(como discutido nos comentários sobre a questão):

O SNI no IIS 8 é uma possível solução para esse problema, mas depende de poder realmente usar o SNI, que não é suportado nas bibliotecas criptográficas do Windows XP.

A edição da Wikipedia informa que o Windows XP SP3 com o IE8 suporta SNI está incorreto.

Por esta postagem do blog da Microsoft , ela não está presente no Windows XP, independentemente do service pack:

Unfortunately, SNI support isn’t available on Windows XP, even in IE8. IE relies on SChannel for the implementation of all of its HTTPS protocols. SChannel is an operating system component, and it was only updated with support for TLS extension on Windows Vista and later.

Além disso, consegui a ajuda de Journeyman Geek para verificar isso no mundo real, em um sistema XP SP3 com o IE8, usando este site de teste SNI :

Assim,vocêpodeusaroSNInoIIS8,masosclientesdoWindowsXPaindasão40%dosnavegadoresnaInternet de acordo com uma medição a partir de agosto de 2012 ; provavelmente ainda não é apropriado para a maioria dos sites públicos.

Uma vez que meados de 2014 rola e o XP fica fora de suporte, esperamos que ele comece a cair e será muito mais prático usar o SNI.

    
por 22.11.2012 / 03:12