?

SNI是意思“Subject Name Indication”的縮寫(xiě),中文翻譯為“主題名稱(chēng)指示”,意思它是意思TLS(Transport Layer Security)協(xié)議的一部分,用于在客戶(hù)端和服務(wù)器之間建立安全??連接時(shí)指定加密套件,意思SNI的意思主要作用是在握手階段幫助客戶(hù)端選擇正確的服務(wù)器證書(shū)。
(圖片(′ω`*)來(lái)源網(wǎng)絡(luò ),意思侵刪)以下是意思關(guān)于SNI的詳細解釋?zhuān)?/p>
1、背景
TLS協(xié)議是意思一種用(′▽?zhuān)?于保護網(wǎng)絡(luò )通信安全的協(xié)議,它位于TCP/IP協(xié)議棧的意思應用層和傳輸層之間。
TLS握手過(guò)程??是意思客戶(hù)端和服務(wù)器協(xié)商加密(′?_?`)參數的過(guò)程,包括選擇加密算法、意思密鑰交換方式等。意思
2、意思問(wèn)題
在TLS握手過(guò)程中,意??思客戶(hù)??端需要知道與哪個(gè)服務(wù)器進(jìn)行通信,意思以便選擇合適的服務(wù)器證書(shū)。
如果一個(gè)服務(wù)?器托管多個(gè)域名,那么客戶(hù)端如何確定與哪個(gè)域名對應的服務(wù)器證書(shū)呢?
3、SNI的作用
服務(wù)器根據接??收到的SN(°o°)I信息,選擇與之匹配的服務(wù)器證書(shū)。
4、SNI的使用場(chǎng)景
虛擬主機:一個(gè)服務(wù)器上托管多個(gè)域名,每個(gè)域名對應一個(gè)獨立的網(wǎng)站。
SSL加速:CDN(內容分發(fā)網(wǎng)絡(luò ))提供商使用SNI來(lái)選擇與客戶(hù)端??請求的域名對應的服務(wù)器證書(shū)。
HTTPS重定向:當客戶(hù)端訪(fǎng)問(wèn)一個(gè)HTTPS網(wǎng)站時(shí),可能會(huì )發(fā)生重定向,此時(shí)SNI可以幫助客戶(hù)端選擇正確的服務(wù)器證書(shū)。
5、SNI的實(shí)現
在TLS握手過(guò)程中,客戶(hù)端發(fā)送ClientHello消息,其中包含SNI字段。
服務(wù)器根據接收到的(de)SNI字段,選擇與之匹配的服務(wù)器證書(shū)。
6、SNI的限制
并非所有瀏覽器都支持SNI,例如早期的Internet Explorer不支持SNI。
部分服務(wù)器可能不支持SNI,這會(huì )導致客戶(hù)端無(wú)法選擇正確的服務(wù)器證??書(shū)。
友情鏈接:
津輝富網(wǎng)絡(luò )科技有限公司岳陽(yáng)豐紐網(wǎng)絡(luò )科技有限公司龍井爾暉網(wǎng)絡(luò )科技有限公司高碑店威用網(wǎng)絡(luò )科技有限公司日照曼火網(wǎng)絡(luò )科技有限公司合作來(lái)富網(wǎng)絡(luò )科技有限公司乳山通尚網(wǎng)絡(luò )科技有限公司
© 2013-2025.Company name All rights reserved.網(wǎng)站地圖 天津九安特機電工程有限公司-More Templates