SNI

2021-12-15 (水) 14:04:46

SNIとは

名称

  • Server Name Indication

概要

  • SSL/TLSの拡張仕様
  • 1台のサーバ(グローバルIPアドレス)で、複数のサーバ証明書(SSL/TLS証明書)を扱うことができる。
  • SNI SSLは、低価格で利用できるSSL証明書。
  • RFC6066
  • SSL/TLSハンドシェイクのプロセス中でホスト名を送信することでホスト名を判断できるようにしている。

SNIの暗号化

Encrypted SNI (ESNI)

  • TLS1.3の拡張仕様としてSNIを暗号化する仕様が提案されている。
  • RFC7258
  • RFC8558

関連サイト

関連用語