互联网协议 — TLS — SNI

举报
云物互联 发表于 2021/08/06 00:19:18 2021/08/06
【摘要】 目录 文章目录 目录 SNI(Server Name Indication) 抓包示例 ESNI(加密的 SNI) cURL 指令使用 SNI SNI(Server Name Indication) SNI 定义在 RFC 4366,是一项用于改善 SSL/TLS 的技术,在 SSLv3/TLSv1 中被启用。它允许...

目录

SNI(Server Name Indication)

SNI 定义在 RFC 4366,是一项用于改善 SSL/TLS 的技术,在 SSLv3/TLSv1 中被启用。它允许客户端在发起 SSL 握手请求时(具体说来,是客户端发出 SSL 请求中的 Client Hello 阶段),就提交请求的 Host 信息,使得服务器能够切换到正确的域并返回相应的证书。

早期的 SSLv2 根据经典的 PKI(Public Key Infrastructure,公钥基础设施)进行设计,它默认认为:一台服务器(或者说一个 IP 地址)只会提供一个服务,所以在 SSL 握手时,服务器端可以确信客户端申请的是哪张证书。

让人万万没有想到的是,HTTP 虚拟主机大力发展起来了,这就造成了一个 IP 会对应多个 Domain Name 的情况。当时也出现了一些解决办,例如:申请泛域名证书,对所有 *.yourdomain.c

文章来源: is-cloud.blog.csdn.net,作者:范桂飓,版权归原作者所有,如需转载,请联系作者。

原文链接:is-cloud.blog.csdn.net/article/details/112877416

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。