Ich habe eine Azure-Webanwendung, der 15 Domänennamen zugeordnet sind (dh alle Domänennamen sind derselben Anwendung zugeordnet).
Ich muss SSL für alle 15 Domänen bereitstellen und auf dieselbe Web-App verweisen.
Meine bisherigen Beobachtungen:
Für die herkömmliche SSL-Bindung ist eine IP-Adresse pro Domain erforderlich, daher würde ich für diese eine Web-App 15 IP-Adressen benötigen.
Azure Web App stellt nur eine einzige IP pro Web-App bereit, es sei denn, ich kaufe zusätzliche IPs für jeweils 39 US-Dollar. Ich möchte vermeiden, 15 zusätzliche IPs zu kaufen.
Ich könnte 15 Webanwendungen unter demselben App Service Plan erstellen, aber es sieht so aus, als würden alle dieselbe externe IP-Adresse verwenden, solange sie sich im selben App Service Plan befinden. Richtig?
Das neuere SNI-Bindungsschema kann mit einer einzelnen IP-Adresse über mehrere Domänen hinweg verwendet werden, wird jedoch in älteren Browsern wie IE unter WinXP nicht unterstützt (mehr oder weniger die einzige Einschränkung von SNI, die ich gefunden habe).
Ich möchte SNI-SSL-Bindungen vermeiden, da wir einen anständigen Umsatz von Windows XP / IE-Benutzern erzielen, die SNI nicht unterstützen können.
Angesichts meiner Anforderungen:
- Unterstützt SSL für 15 Domainnamen in einem einzelnen App Service Plan (einzelne oder mehrere Web-App-Instanzen)
- Vermeiden Sie nach Möglichkeit den Kauf zusätzlicher IPs
- Vermeiden Sie nach Möglichkeit SNI
... scheint mir die einzig vernünftige Option zu sein, ist ein UCC / SAN-SSL-Zertifikat, richtig?
Wenn ich versucht habe, ein "App Service-Zertifikat" über Azure zu erwerben, wird folgende Infobox angezeigt, die impliziert, dass UCC-Zertifikate keine Option sind (zumindest für den Kauf):
Meine Frage ist:
a.) Ist mein Plan für die Verwendung eines SAN-Zertifikats angesichts meiner Anforderungen der geeignete Kurs?
b.) Unterstützt Azure in einem solchen Szenario überhaupt UCC / SAN-Zertifikate? Ich möchte das Zertifikat nicht nur kaufen, um herauszufinden, dass ich es nicht so verwenden kann, wie ich es beabsichtige.
Danke im Voraus!