タグ

ブックマーク / blog.apar.jp (1)

  • 名前ベースのバーチャルホストでSSLを使う(SNI) | あぱーブログ

    TLS拡張(RFC4366)仕様の一つ Server Name Indication(SNI)によって名前ベースのバーチャルホストでもSSLが使えますが、そもそもなぜ、名前ベースのバーチャルホストでSSLが使えないのかその理由と、SNIの仕組みと設定方法について調べてみました。 以前、WEBディレクターの方から、SSLを使っているサイトのバーチャルホストの設定依頼を受けて「SSL使ってるとバーチャルホストは使えないっすよ」とドヤ顔で答えてしまい、少し恥ずかしい思いをしました。(^^;) 昔の上司の言葉「常にアンテナを張っておけ!」を思い出します。 SNIの仕組みSSLを使っていると当然ですがHTTPヘッダは暗号化されているので、クライアントがどのホスト名を指定しているのか判断できないため、先頭のバーチャルホスト(図の場合は lamp-sv)が表示されてしまいます。 SNIではSSL/TLS

    名前ベースのバーチャルホストでSSLを使う(SNI) | あぱーブログ
    mumumu-tan
    mumumu-tan 2015/10/20
    SNI非対応ブラウザに注意 XP の IE6/IE7 、Java6、android 2系 今はむしろどれも繋がっちゃいけないやつ
  • 1