Gebruik maken van Name Based Hosting

Met Name-based virtual hosting kunnen meerdere DNS-hostnames worden gehost door een server (meestal een webserver) op hetzelfde IP-adres. Hiervoor gebruikt de server een hostname verkregen van de client als onderdeel van het protocol (voor HTTP is de naam opgenomen in de host-header). Echter bij het gebruik van HTTPS vindt de SSL / TLS-handshake plaats voordat de server HTTP-headers ziet. Daarom is het niet mogelijk voor de server om de informatie van de HTTP-host-header te gebruiken om te beslissen welk certificaat te tonen. Domeinnamen met hetzelfde IP-adres moeten daardoor gebruik maken van hetzelfde certificaat.

Server Name Indication

Server Name Indication is een uitbreiding van SSL (Secure Socket Layer) en TLS die aan het begin van het handshaking proces aangeeft met welke hostname de client verbinding zoekt. Dit maakt het mogelijk voor de server om meerdere certificaten te presenteren. Nog niet alle browsers/systemen ondersteunen SNI.

Meer informatie over SNI.

point up