世界准备好接受基于名称的 HTTPS 虚拟主机服务了吗?

bil*_*lpg 6 web-hosting virtualhost tls

可能重复:
同一 IP 地址和同一端口上的多个 SSL 域?

我正在开发一个必须使用 HTTPS 的网络应用程序。不过,它的开发成本有点低,我真的不需要(或不想支付)我自己的专用 IP 地址,除了 TLS 需要它。

除此之外,现代 Web 浏览器支持 TLS 的扩展,允许多个域名在单个 IP 后运行。

(感觉就像我们回到了 90 年代中期,当时许多浏览器都支持 HTTP 1.1 Host 标头,但没有足够的支持。)

世界是否准备好接受依赖此 TLS 扩展的网站,还是我应该为专用 IP 付费?

bob*_*nce 6

不可以。在 WinXP 上运行的 IE(任何版本)和在 XP 或更旧的 OS X 上运行的 Safari 不会执行 SNI。这是一些最常见平台的默认浏览器。

获取专用 IP 地址。如果你有一个虚拟专用服务器,你有一个已经和额外的IP地址是不是最昂贵的供应商。如果您至少没有运行虚拟专用服务器,那么您就没有业务运行必须必须运行 HTTPS 的应用程序?—?cheapo 共享主机将无法提供确保数据私密所需的安全级别。

(如果您担心您将在不同的主机名下运行此服务的许多实例,并且您不想要大量的 IP 地址,那么是的,这是一个问题。通常通过将所有主机名放在下面来解决一个带有通配符证书的域。)