今天早些时候,Lone Learner 询问为什么访问 google.net 时没有证书错误,尽管它提供了颁发给 google.com 的证书?
接受的答案说明问题是由SNI Hole引起的。
你掉进了一个“SNI 洞”。如果客户端的 TLS 握手部分中没有提供“服务器名称指示”,Google 将提供不同的证书。
- StackzOfZtuff
“什么是 SNI漏洞”的顶部搜索结果是关于在 Web 服务器上启用 SNI 漏洞的安全隐患是什么的问题页面?,这对于不熟悉该术语的人来说并没有多大帮助。
SNI 孔到底是什么?