SNI (Server Name Indication) is een eigenschap dat het SSL-en TLS-protocol verbetert.
Aldus Wikipedia.
Het stelt de cliënt in staat om de domeinnaam aan te vragen, voordat het certificaat wordt aangeboden door de server. Dit is noodzakelijk voor het gebruik van TLS in virtual hosting-modus op één IP adres.
Nu even in het Nederlands, SNI zorgt er voor dat je meer dan één met https beveiligde website op een IP kan hosten, daardoor is het mogelijk dat thejinx.nl en interweps.nl op de zelfde (goedkope) virtuele server sterk beveiligd en wel aanwezig kunnen zijn.
Helaas snapt nog niet iedereen SNI
- Windows XP en ouder, met uitzondering van Firefox 2 of Opera 8 en nieuwer
- Allles met QT netwerk libs (KDE en mobieltjes), al zijn ze er mee bezig.
- OpenSSL 0.9.8e en ouder
De korte samenvatting, probeer het en vertel me wat er wel en niet werkt
Wat in ieder geval wel werkt
-
Moderne OSsen en browsers
- Firefox 2 en beter
- Opera 8 en beter
- Internet Explorer 7 en beter (op Vista of nieuwer)
- Google Chrome (op Vista en beter)
- Safari 3.2 en nieuwer
- Apache 2.2.12 en nieuwer
- Subversion . . nu nog het certificaat. . .
Kijk op de engelse wikipedia voor meer informatie.
Voor apache problemen kijk op mijn engelstalige site.