SNI のバックアップ(No.1)


SNI

  • Server Name Indication

SNIとは

  • SSL/TLSの拡張仕様
  • 1台のサーバ(グローバルIPアドレス)で、複数のサーバ証明書(SSL/TLS証明書)を扱うことができる。
  • SNI SSLは、低価格で利用できるSSL証明書。
  • RFC6066
  • SSL/TLSハンドシェイクのプロセス中でホスト名を送信することでホスト名を判断できるようにしている。

SNIの暗号化

  • Encrypted SNI (ESNI)
    • TLS1.3の拡張仕様としてSNIを暗号化する仕様が提案されている。
    • RFC7258
    • RFC8558

関連サイト

関連用語