在HTTPS 大热的今日,

在过去的HTTP时代,解决基于名称的主机在同一IP地址上托管多个网站的问题并不难。当一个客户端请求某特定网站时,把请求的域名作为主机头(Host)放在HTTP Header中,服务器端知道应该把请求引向哪个域名,并把匹配的网站传送给客户端。

但使用HTTPS时就无法故技重施了。因为在SSL握手的过程中,不会有Host的信息,所以服务器端通常返回的是配置中的第一个可用证书。因而一些较老的环境,可能会产生多域名分别配好了证书,但返回的始终是同一个。

为了解决这个问题,SNI(服务器名称指示)从而诞生。

什么是SNI

SNI(Server Name Indication),中文名为服务器名称指示,是对SSL / TLS协议的扩展,允许在单个IP地址上承载多个SSL证书。 SNI这样做的方法是将HTTP头插入到SSL握手中,提交请求的 Host 信息,使得服务器能够切换到正确的域并返回相应的证书。

在SNI出现之前,加密每个网站都必须对每个IP地址都部署SSL证书。但这是一笔昂贵的预算,并且IPv4的 IP也存在不少问题。

IP地址的数量是有限的,IPv4参与使用Internet协议进行通信的计算机网络的每个设备分配地址。IPv4的IP地址如下:

全球上一共只有大约40亿万个IPv4 IP地址,总有一天所有地址终会被消耗殆尽。而在SNI出现之前,其消耗的速度比目前要快很多。可见,SNI的存在是为IPv4续命。

SNI的未来?

SNI最大的担忧是其可扩展性。一开始,有人认为网络浏览器和服务器不会很快采用这种技术。事实证明,这种担忧在很大程度上是无根据的,根据Akamai的说法,如今几乎98%的客户要求支持HTTPS的网站支持SNI。

作为国内信息安全服务商数安时代(GDCA)认为SNI将会有助于SSL证书的功能完善,并推动HTTPS协议的发展,为广大站长提供更好的方式管理SSL证书。

文章素材来源于thesslstore

运营商 sni 服务器,什么是服务器名称指示(SNI)相关推荐

  1. 苹果手机6s运营商在哪里显示无服务器,iPhone6s信号很弱或无服务如何解决【解决方法】...

    很多果粉都遇到过自己的手机常常"无服务"或者信号很弱的情况. iphone6s 信号很弱或无服务怎么办?iPhone手机信号不好的原因有很多,排除SIM卡,手机本身硬件故障等问题, ...

  2. 电信运营商x86服务器定制策略

    近几年,伴随云计算.大数据.移动互联网.物联网等新技术从概念到实践,业务.用户数据海量式爆发增长,作为承载这些业务发展的服务器行业也面临巨大的机遇和挑战.一方面,需求的爆发式增长大幅提升了市场空间,尤 ...

  3. 网络电视视频服务器所放位置,同样带宽,为什么用电视上的网络电视app看电视就卡,用运营商自己的iptv就不卡呢?...

    大家在使用机顶盒的时候可能会发现,使用第三方盒子观看视频内容会有卡顿,但是使用运营商自带的盒子却很流畅,是因为因运营商的盒子配置高么?答案当然是否定的. 下面我们来看下区别: 第一,服务器放置的位置不 ...

  4. 浪潮服务器助力东欧最大电信运营商数字化转型

    5G时代的来临,电信运营商的竞争格局瞬息万变,作为欧洲十大最受信任的品牌之一,某国际电信运营商制定了全面的数字化转型计划,优化老旧设备,对数据中心进行升级改造,扩充计算.存储.网络资源,缓解原有系统运 ...

  5. 电脑文档需要服务器登录,云服务器需要用电脑登录

    云服务器需要用电脑登录 内容精选 换一换 您可以使用已有的弹性云服务器快速创建伸缩配置.此时,伸缩配置中的云服务器类型.vCPU.内存.镜像.磁盘参数信息将默认与选择的云服务器规格保持一致.登录管理控 ...

  6. 【网络是怎么连接的】第四章 探索接入网和网络运营商

    1. 互联网和家庭局域网的区别与联系 互联网虽然是一个遍布世界的巨大的系统,但基本工作方式和我们的家庭局域网没什么区别,都是通过路由器进行包的转发.我们可以把互联网想象成家庭局域网的放大版. 但是互联 ...

  7. CORD助力运营商网络重构的冷思考

    CORD代表着运营商网络重构的一个重要方向,也是今后运营商需要着力实施的一个工作,但是目前业界在这方面的研究还只是起步阶段. 随着"网络随选.弹性部署.快速配置"等行业技术发展趋势 ...

  8. 快速修复DNS服务器乱码fec0,服务器dns地址fec0

    服务器dns地址fec0 内容精选 换一换 在弹性云服务器上安装完成后输入公网IP,无法连接目的虚拟机,端口无法访问工具.源端网络未连通目的端.目的端安全组未开放8084端口.目的端网络ACL禁用了8 ...

  9. 运营商二要素-运营商二要素认证-运营商二要素实名认证-运营商二要素认证接口-运营商二要素api-运营商二要素api接口

    运营商二要素接口描述 接口名称 运营商二要素验证_姓名 接口编号 JR-HYT-004 接口描述 运营商二要素验证_姓名 接口地址 /dmp/api 请求方式 POST 加密方式 RSA2 加密方式 ...

最新文章

  1. 后APP时代的破局之路 :阿里技术“三大容器五大方案”亮相,百川开放全面升级...
  2. Apache 2.2 虚拟主机配置(本人推荐的)
  3. 【转载】Python日期时间模块datetime详解与Python 日期时间的比较,计算实例代码
  4. stripe pay_J2Pay –完整示例
  5. [vue] 什么是虚拟DOM?
  6. 安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
  7. vue.js组件之j间的通讯一 子组件接受父祖件数据
  8. 数据结构之红黑树(三)——删除操作
  9. C语言-第19课 - #pragma预处理分析
  10. SwitchHost自动配置Github520
  11. Mike and Chocolate Thieves(CF #361 Div. 2)
  12. 最新XlEP分销系统网站源码
  13. 中科银谷:企业工商数据工商查询API接口应该如何选择?
  14. 使用Vue获取外网ip地址
  15. 惠普台式计算机系统系统修复,一键恢复系统,详细教您怎么一键恢复惠普笔记本系统...
  16. 计算机系统实验-缓冲区炸弹
  17. c语言怎么取字符串首字母,C语言 字符串首字母转换成大写简单实例
  18. 2020年还需要阅读的10篇人工智能论文(附链接)
  19. 颜色的前世今生9·HSV色彩空间之父——匠白光
  20. 杨校老师课堂之Spring框架面试题【开发工程师面试前必看】

热门文章

  1. DRDS分布式SQL引擎—执行计划介绍
  2. 阿里云ECS开放批量创建实例接口,实现弹性资源的创建
  3. AI、元宇宙技术方兴未艾,软件测试重装上阵
  4. 亚马逊云科技中国线上峰会开幕,发力汽车产业链、少年人工智能等
  5. Mendix将升级低代码软件开发平台,发布全新数字化生态系统、行业云
  6. 想学 Python?那这套教程再适合你不过了!!
  7. 雅士利牵手阿里云实现新零售改造,双11全渠道成交金额同比增长超过200%
  8. Hadoop精华问答 | 非大数据的项目能否用Hadoop?
  9. Service Mesh 在华为公有云的实践
  10. python期中考试知识点_大学期末考试,有哪些高效复习的技巧?