小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了基于Nginx实现SNI代理的架构,利用Nginx的stream模块和ssl_preread功能,通过ClientHello中的SNI信息进行流量分流,简化了SSL证书管理和代理过程。最终在Oracle云上搭建了使用CN2-GIA线路的HTTPS站点、Mastodon实例和公益图床,并通过合理配置解决了多个域名共用SSL证书的问题。

基于 Nginx 配置 SNI 代理

涛叔
涛叔 · 2025-08-15T16:00:00Z
重要更新:Azure DevOps服务现在强制要求使用服务器名称指示(SNI)

自2025年4月23日起,Azure DevOps将强制要求所有HTTPS连接使用服务器名称指示(SNI)。大多数现代浏览器和客户端支持SNI,但某些旧软件可能不兼容。用户可通过Azure DevOps状态端点测试SNI兼容性,以确保顺利过渡,避免连接问题。

重要更新:Azure DevOps服务现在强制要求使用服务器名称指示(SNI)

Azure DevOps Blog
Azure DevOps Blog · 2025-04-01T19:04:32Z
API7 Enterprise v3.4.0:通过SNI简化证书管理

API7 Enterprise推出的SNI资源管理功能,通过可视化界面简化API证书管理,支持证书全生命周期管理,避免服务中断,并允许灵活配置多个证书,增强安全性。

API7 Enterprise v3.4.0:通过SNI简化证书管理

DEV Community
DEV Community · 2025-02-14T08:16:55Z

AWS推出新功能,允许客户在DNS查询中指定目标服务器主机名,通过DoH服务器进行TLS验证。这提高了合规性和隐私保护。

Amazon Route 53 解析器端点现支持带有服务器名称指示 (SNI) 验证的DNS-over-HTTPS (DoH)

DEV Community
DEV Community · 2024-10-05T13:56:04Z

本文讨论了Nginx反向代理中的502 Bad Gateway错误,主要原因是SSL握手失败,通常是由于未启用SNI导致SSL证书无法正确识别。解决方法是在Nginx配置中添加`proxy_ssl_name`和`proxy_ssl_server_name`参数,以确保SSL连接的正确性。

Nginx 反代 SSL_do_handshake 问题解决思路

杜老师说
杜老师说 · 2024-07-16T16:00:00Z

这篇文章讨论了Postfix的SNI支持与Gmail的兼容性问题。作者在修改票务系统时观察到邮件服务器日志中出现了一些奇怪的现象。通过分析日志,作者发现问题出在没有正确告知对方自己尝试连接的SNI名字。解决方法是让Postfix在verify的时候提供一个SNI名字,并重建tls_policy的hash db。这样就能正常发送邮件到Gmail了。作者还提到Gmail在部署新变动时会在TLS握手时送出一个自签名证书,但作者暂时还不理解这么做的好处是什么。

postfix 的 SNI 支持与 gmail 的兼容问题

delphij's Chaos
delphij's Chaos · 2024-03-20T04:37:09Z
ECH隐私保护与SNI白名单

Cloudflare支持加密客户端Hello(ECH)标准,以防止网络窃听用户正在访问的网站。ECH是ESNI的继任者,可以隐藏TLS握手的服务器名称指示(SNI),从而保护用户隐私。ECH依赖于新类型的DNS记录,并且依赖于DNS over HTTPS(DoH)协议。

ECH隐私保护与SNI白名单

tlanyan
tlanyan · 2023-10-10T02:23:41Z

CloudFlare推出新标准ECH,屏蔽SNI,取代ESNI,得到Chrome和Firefox支持。启用ECH后,网站不影响用户访问,运营商只知道用户访问CloudFlare和使用ECH,不知道具体网站域名。

CloudFlare宣布推出ECH标准 可以彻底阻止运营商追踪用户访问的网站

蓝点网
蓝点网 · 2023-09-30T08:25:47Z

网络安全公司Cloudflare推出新的加密协议Encrypted Client Hello(ECH),可掩盖TLS握手中的服务器名称指示(SNI),防止网络窃听用户正在访问哪些网站。

加密客户端问候——隐私的最后拼图

The Cloudflare Blog
The Cloudflare Blog · 2023-09-29T13:00:52Z

本文介绍了在OpenResty Edge中设置带有SNI扩展的TLS连接的反向代理。通过创建SNI Proxy应用并设置上游和页面规则,可以根据请求的SNI名称将请求代理到不同的上游服务器。最后,通过发布新配置将更改推送到所有网关服务器上。通过测试SNI Proxy应用,可以验证页面规则的生效。

在 OpenResty Edge 中配置 SNI 代理

OpenResty 官方博客
OpenResty 官方博客 · 2023-06-05T00:00:00Z

BESI BETON SNI: MEMAHAMI KUALIFIKASI BSN BESERTA FUNGSINYA Siapa yang tak kenal bersama besi beton? Besi ini merupakan material yang… Artikel BESI BETON SNI: MEMAHAMI KUALIFIKASI BSN BESERTA...

BESI BETON SNI: MEMAHAMI KUALIFIKASI BSN BESERTA FUNGSINYA

Scvoet
Scvoet · 2023-02-13T16:16:08Z

HAPROXY博主也使用了很长时间了,从对端口转发有需求之后早期接触到的就是haproxy,后来逐渐接触到了负 ...

【HAPROXY】四层TCP转发及SNI Proxy简记

Luminous' Home
Luminous' Home · 2023-01-26T01:42:37Z

通过 SNI 反向代理,实现 VLESS 与 Web 站点共享 443 端口。

利用 SNI 路由 TLS 连接实现端口复用

Ivan's blog
Ivan's blog · 2022-09-08T00:00:00Z
证书监控 | 为什么我获取到的证书有效期是错的

本文讨论了如何使用Python和pyOpenSSL模块监控HTTPS网站证书的过期问题。作者发现获取的证书过期时间不正确,经过测试确认是由于未使用SNI(服务名称指示)导致的。修复后,通过添加server_hostname参数,成功获取到正确的证书过期时间。

证书监控 | 为什么我获取到的证书有效期是错的

运维咖啡吧
运维咖啡吧 · 2020-10-23T09:16:04Z

《SNI: 让Nginx在一个IP上使用多个证书》近几天,准备在nginx给多个域名配证书,原想着在不同的server下配不同的证书是多么自然的一件事情啊。然后老大跟我说不能,这样会收不到请求,我说为啥呢?...

SNI: 让Nginx在一个IP上使用多个证书

Jiajun的编程随想
Jiajun的编程随想 · 2017-10-11T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码