CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

常時SSL時代のSSL証明書「SNI」とは?

投稿日:

ssl-2890762-s

1つのIPアドレスで複数のSSL証明書を実装可能!

従来のSSL証明書は、基本的に1つのIPアドレスで1つのSSL証明書(1ドメイン)のみしか設定できなかった。

安価な共用サーバーでは共用SSLにするしかなかった

一般的に安価な共用サーバーでは、1つのIPアドレスで複数のドメインを収容しているため、従来のSSL証明書ではドメイン毎に独自SSLを設定することができなかった。
このため、IPアドレス毎に「共用SSL」を設け、これを使うことで何とか暗号化通信を実現していた。

しかしこの方法では、SSL化されたページのURLは、それまでの独自ドメインから共用SSLのURLに切り替わってしまい、ユーザーから見ると別のサイトに移動してしまったかのような違和感があった。

SNI(Server Name Indication)で解決!

そこで登場したのが「SNI」という技術。
SNIを利用することで、1つのIPアドレス(=1サーバー)で異なる証明書が使えるようになる!

これで例えば安価な共用サーバーでも、ドメイン毎に独自SSLを設定できる。

SNIに対応したブラウザが必要

とても素晴らしい技術ではあるが、SNIに対応したブラウザが必要である、、というデメリットもある。

ただ、「Internet Explorer 7(IE7)」以降であればサポートしているとのことなので、余程古いブラウザでない限りは対応してそうだ。
※「WindowsXPはIE8でも非対応」とのことなので、要注意。

対応ブラウザも含め、Wikipediaに詳しく記載があります。
参考:Server Name Indication – Wikipedia
 
 

-業界・技術情報


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

[CMS]MTの画像アップ:サムネイルのデフォルト設定変更

サムネイルのデフォルト設定変更がとっても面倒 Movable Typeで画像をアップする際、サムネイル画像の設定で、デフォルト値が通常自分が設定する値と違うため、写真ごとに設定値を変更する必要があり、 …

「Windows XPのサポートが来年で終了」することへの対応について

XP、終了。 来年 2014年4月9日(日本時間)で、Windows XPのサポートを終了する、と マイクロソフトが発表しました。(詳しくは > こちら ) この件で、最近いろいろな方から「Windo …

Yahoo検索順位が変わる!?

「Yahoo!検索 スタッフブログ」より http://searchblog.yahoo.co.jp/2008/08/yahoo_index_update_2.html 以下、記事抜粋。 Yahoo! …

Amazon:インスタントストアがサービス終了する!(~2017/10/27)

本機能を使っているサイトは見直しが必要 Amazonのアフィリエイトである「アソシエイト・プログラム」の「インスタントストア」というサービスが今年の10月27日を持って終了するらしい! インスタントス …

他人事ではない、、ネットでお金が盗まれる!

身近な人も被害にあっている パソコンの不正アクセスや、個人情報流出などにより、銀行預金が勝手に第三者の口座に振り込まれたり、知らぬ間に自分のカードが使われていたり、、 そんな話が身近でも聞かれるように …