Ciò che sembra vedere è relativo a Indicazione del nome del server , che è sostanzialmente l'equivalente TLS del% co_de di HTTP % intestazione.
Per lo stesso articolo di Wikipedia :
Therefore, with clients and servers that implement SNI, a server with a single IP address can serve a group of domain names for which it is impractical to get a common certificate.
In pratica, SNI è fondamentalmente un record inviato durante l'impostazione della sessione TLS: Network di browser ad alte prestazioni book fornisce una panoramica dell'handshake e fornisce anche una sezione specifica su SNI , riepilogato come:
The TLS+SNI workflow is identical to Host header advertisement in HTTP, where the client indicates the hostname of the site it is requesting: the same IP address may host many different domains, and both SNI and Host are required to disambiguate between them.
tl; dr : SNI consente a un osservatore di identificare il dominio specifico a cui si riferisce una richiesta TLS. Può anche essere utilizzato, così come recentemente segnalato da FireEye , per offuscare il obiettivo "reale" di una connessione - es puoi avere un SNI per, ma un'intestazione Host:
per youtube, e questo (al momento) ti permetterà di sfogliare contenuti da youtube senza esporre il fatto.