<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Server_Name_Indication</id>
	<title>Server Name Indication - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Server_Name_Indication"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Server_Name_Indication&amp;action=history"/>
	<updated>2026-05-22T08:06:13Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Server_Name_Indication&amp;diff=1452791&amp;oldid=prev</id>
		<title>194.25.32.74: IBM Url ist 404</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Server_Name_Indication&amp;diff=1452791&amp;oldid=prev"/>
		<updated>2025-05-23T15:56:01Z</updated>

		<summary type="html">&lt;p&gt;IBM Url ist 404&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Server Name Indication&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;SNI&amp;#039;&amp;#039;&amp;#039;) ist eine Erweiterung des Standards [[Transport Layer Security]] (TLS), die es ermöglicht, dass sich mehrere verschlüsselt abrufbare [[Website]]s unterschiedlicher [[Domain (Internet)|Domains]] einen &amp;#039;&amp;#039;[[Hostrechner|Server]]&amp;#039;&amp;#039; auf dem TLS Port 443 teilen, auch wenn dieser nur eine [[IP-Adresse]] besitzt. Beim Aufbau einer TLS-Verbindung fordert der &amp;#039;&amp;#039;Client&amp;#039;&amp;#039;, der die Verbindung aufgebaut hat, vom &amp;#039;&amp;#039;Server&amp;#039;&amp;#039; ein [[digitales Zertifikat]] an, welches für die Verschlüsselung der Verbindung benötigt wird. Der &amp;#039;&amp;#039;Server&amp;#039;&amp;#039; sendet standardmäßig das mit seiner IP-Adresse verbundene Zertifikat zurück. Um unter einer IP-Adresse aber einen Server für verschiedene [[Uniform Resource Locator#Host|Hosts]] mit verschiedenen Zertifikaten zu betreiben, ist es erforderlich, dass der &amp;#039;&amp;#039;Client&amp;#039;&amp;#039; dem &amp;#039;&amp;#039;Server&amp;#039;&amp;#039; den gewünschten Host vor der Übermittlung des Zertifikats, also bevor über die Verbindung ein verschlüsselter Kanal aufgebaut wurde, mitteilt. SNI ist eine Erweiterung von TLS, die es dem Client erlaubt, diese Information &amp;#039;&amp;#039;unverschlüsselt&amp;#039;&amp;#039; zu übertragen.&lt;br /&gt;
&lt;br /&gt;
== Hintergrund ==&lt;br /&gt;
Um als Nutzer die [[Authentizität]] einer Webseite im Internet zu überprüfen, verwendet man in der Regel [[Digitales Zertifikat|digitale Zertifikate]]. Da der verschlüsselte [[Übertragungskanal|Verbindungsaufbau]] zum [[Server]] bereits stattfindet, bevor die angefragte [[Uniform Resource Locator|URL]] [[Datenübertragung|übertragen]] wird, ist es mit TLS-1.0/[[Secure Sockets Layer|SSL]]-Verschlüsselung nicht möglich, mehrere Domains unter einer IP-Adresse zu nutzen (sogenanntes [[Virtual Hosting]]). Grund für diese Einschränkung ist, dass der Server bei mehreren Zertifikaten nicht weiß, welches Zertifikat, das meist nur für eine Domain gilt, er benutzen müsste. Zum Zeitpunkt der Spezifikation von SSL/TLS wurde die Möglichkeit von Virtual Hosting nicht vorgesehen.&lt;br /&gt;
&lt;br /&gt;
== Verfahren ==&lt;br /&gt;
Im erweiterten SNI-Verfahren wird der Domainname vom Browser in dem sogenannten &amp;#039;&amp;#039;server_name&amp;#039;&amp;#039;-Parameter bereits beim Verbindungsaufbau dem Server mit übergeben, sodass der Server das passende Zertifikat auswählen und beim TLS-[[Handshake]] verwenden kann.&lt;br /&gt;
&lt;br /&gt;
Sogenannte „Wildcard-Zertifikate“ mit einem [[Kanonischer Name|Kanonischen Namen]] wie hier *.wikipedia.org umfassen beliebige Namen in einer Domain. Ein Zertifikat kann auch alternative Namen umfassen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://web.archive.org/web/20161002141201/http://www-01.ibm.com/support/docview.wss?uid=swg21304265 |titel=Does Domino HTTP allow SSL certificates with SubjectAltName? |hrsg=[[IBM]] |abruf=2016-10-02}}&amp;lt;/ref&amp;gt; Zertifikatsanbieter verlangen für solche Zertifikate allerdings höhere Gebühren.&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Der &amp;#039;&amp;#039;server_name&amp;#039;&amp;#039;-Parameter wird unverschlüsselt übertragen und ist somit von einem Dritten, der die Verbindung belauschen kann, leicht auszuspähen. Dies verrät unter Umständen mehr Informationen als SSL/TLS ohne SNI, da das anschließend übertragene Server-Zertifikat ebenfalls die Domain(s), für die es ausgestellt wurde, im Klartext enthält. Wenn das Zertifikat für mehrere Domains gültig oder ein Wildcard-Zertifikat ist, würde der Ausspähende ohne SNI nicht den kompletten angeforderten Hostnamen erfahren. Mit &amp;#039;&amp;#039;Encrypted SNI&amp;#039;&amp;#039; (ESNI) und seinem Nachfolger  &amp;#039;&amp;#039;Encrypted Client Hello&amp;#039;&amp;#039; (ECH) gibt es Ansätze, dieses Problem zu lösen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://datatracker.ietf.org/doc/html/draft-ietf-tls-esni |titel=TLS Encrypted Client Hello |titelerg=draft-ietf-tls-esni |hrsg=[[Internet Engineering Task Force]] |datum=2021-08-12 |sprache=en |abruf=2021-08-13}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unabhängig von SSL/TLS und HTTP können Dritte auch die abgefragte Domain in Erfahrung bringen, da zum Verbindungsaufbau die Domain mittels [[Domain Name System|DNS]] bzw. [[Domain Name System Security Extensions|DNSSEC]] aufgelöst werden muss. Der vollständige Domainname (also inklusive Subdomain) wird dabei meistens unverschlüsselt übertragen. Mit [[DNS over TLS]] oder [[DNS over HTTPS]] gibt es Ansätze, dieses Problem zu lösen.&lt;br /&gt;
&lt;br /&gt;
Bei vielen, vor allem größeren Websites ist zudem eine Rückführung über die aufgerufene [[IP-Adresse]] möglich, da diese systembedingt nicht verschlüsselt werden kann. Bei mittelgroßen Websites ist dieses aber zumindest nicht für Subdomains möglich, sofern diese auf demselben Server liegen. Darüber hinaus kann dieses Problem durch die Verwendung eines [[Virtual Private Network|VPN]] abgemildert werden.&lt;br /&gt;
{{Siehe auch|Anonymität im Internet}}&lt;br /&gt;
&lt;br /&gt;
== Unterstützte Software ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Software !! Typ !! Unterstützt !! Bemerkungen !! Unterstützt seit&lt;br /&gt;
|-&lt;br /&gt;
| [[Mozilla Firefox|Firefox]] || Web Browser || {{Ja-Feld}} || Ab Version 2.0&amp;lt;ref name=&amp;quot;IBM i&amp;quot; /&amp;gt; || 2006&lt;br /&gt;
|-&lt;br /&gt;
| [[Google Chrome|Chrome]] || Web Browser || {{Ja-Feld}} || Seit 6.0&amp;lt;ref name=&amp;quot;IBM i&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;digicert&amp;quot;&amp;gt;{{Internetquelle |url=https://www.digicert.com/ssl-support/iis8-sni-browser-support.htm |titel=IIS 8 and IIS 8.5 SNI Browser Support |hrsg=DigiCert |sprache=en |abruf=2015-12-31}}&amp;lt;/ref&amp;gt; || 2010&lt;br /&gt;
|-&lt;br /&gt;
| [[Internet Explorer]] || Web Browser || {{Ja-Feld}} || Ab Version 7 ab [[Microsoft Windows Vista|Windows Vista]]&amp;lt;ref name=&amp;quot;IBM i&amp;quot; /&amp;gt; || 2006&lt;br /&gt;
|-&lt;br /&gt;
| [[Microsoft Edge]] || Web Browser || {{Ja-Feld}} ||  || 2015&lt;br /&gt;
|-&lt;br /&gt;
| [[Opera (Browser)|Opera]] || Web Browser || {{Ja-Feld}} || Ab Version 8.0&amp;lt;ref name=&amp;quot;IBM i&amp;quot; /&amp;gt; || 2005&lt;br /&gt;
|-&lt;br /&gt;
| [[Apple Safari|Safari]] || Web Browser || {{Ja-Feld}} || Ab Version 3.2.1 ab [[Mac OS X Leopard]] 10.5.6 oder [[Microsoft Windows Vista|Windows Vista]]&amp;lt;ref name=&amp;quot;IBM i&amp;quot; /&amp;gt; || 2008&lt;br /&gt;
|-&lt;br /&gt;
| [[Links (Browser)|ELinks]] || Web Browser || {{Nein-Feld}} || Nicht bis Version 0.12pre6 ||&lt;br /&gt;
|-&lt;br /&gt;
| [[Android (Betriebssystem)|Android]] Browser || Mobile Browser || {{Ja-Feld}} || Honeycomb (3.x) für Tablets und Ice Cream Sandwich (4.x) für Smartphones&amp;lt;ref&amp;gt;[http://code.google.com/p/android/issues/detail?id=12908#c15 code.google.com]&amp;lt;/ref&amp;gt; || 2011&lt;br /&gt;
|-&lt;br /&gt;
| [[Mozilla Firefox Mobile]] || Mobile browser || {{Teilweise-Feld}} || Firefox Sync unterstützt kein SNI&amp;lt;ref&amp;gt;[https://bugzilla.mozilla.org/show_bug.cgi?id=765064 bugzilla.mozilla.org]&amp;lt;/ref&amp;gt; ||&lt;br /&gt;
|-&lt;br /&gt;
| [[Blackberry OS]] || Mobile Browser || {{Ja-Feld}} || Ab Version 10 || 2013&lt;br /&gt;
|-&lt;br /&gt;
| [[Microsoft Windows Phone|Windows Phone]] || Mobile Browser || {{Ja-Feld}} || Ab Version 7&amp;lt;ref&amp;gt;[http://blogs.msdn.com/b/kaushal/archive/2012/09/04/server-name-indication-sni-in-iis-8-windows-server-2012.aspx blogs.msdn.com]&amp;lt;/ref&amp;gt; || 2010&lt;br /&gt;
|-&lt;br /&gt;
| Nokia Browser for Symbian || Mobile Browser || {{Nein-Feld}} ||   ||&lt;br /&gt;
|-&lt;br /&gt;
| [[Apple Safari#iOS-Funktionen|Safari auf iOS]] || Mobile Browser || {{Ja-Feld}} || Seit iOS 4&amp;lt;ref&amp;gt;[http://langui.sh/2010/06/08/sni-in-ios-4-0/ langui.sh]&amp;lt;/ref&amp;gt; || 2010&lt;br /&gt;
|-&lt;br /&gt;
| (Mini &amp;amp; Mobil[[Opera (Browser)#Mobiltelefone, Smartphones und PDAs|Operae]]) || Mobile Browser || {{Ja-Feld}} || Ab Version 10.1 auf Android || 2010&lt;br /&gt;
|-&lt;br /&gt;
| IBM HTTP Server || Web Server || {{Ja-Feld}}&amp;lt;ref&amp;gt;{{Internetquelle |url=http://publib.boulder.ibm.com/httpserv/ihsdiag/ssl_questions.html#SNI |titel=IBM HTTP Server SSL Questions and Answers |werk=Publib.boulder.ibm.com |datum= |sprache=en |abruf=2011-03-08}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Internetquelle |url=http://www.ibm.com/developerworks/forums/thread.jspa?threadID=412433&amp;amp;tstart=0 |titel=IHS 8 powered by Apache 2.2.x ? |werk=Publib.boulder.ibm.com |datum= |sprache=en |abruf=2011-03-08}}&amp;lt;/ref&amp;gt; || Ab Version 9.0.0 || 2016&lt;br /&gt;
|-&lt;br /&gt;
| [[Apache Tomcat]] || Web Server || {{Ja-Feld}} || Ab Version 8.5 || 2016&lt;br /&gt;
|-&lt;br /&gt;
| [[Apache HTTP Server]] || Web Server || {{Ja-Feld}} || Ab Version 2.2.12 || 2009&lt;br /&gt;
|-&lt;br /&gt;
| [[Microsoft Internet Information Services|Microsoft IIS]] || Web Server || {{Ja-Feld}} || Ab Version 8 || 2012&lt;br /&gt;
|-&lt;br /&gt;
| [[Lighttpd]] || Web Server || {{Ja-Feld}} || Ab Version 1.4.24,&amp;lt;ref&amp;gt;[http://www.lighttpd.net/2009/10/25/1-4-24-now-with-tls-sni-and-money-back-guarantee lighttpd.net]&amp;lt;/ref&amp;gt; oder mit SNI-Patch&amp;lt;ref&amp;gt;[http://trac.lighttpd.net/trac/ticket/386 #386 (TLS servername extension (SNI) for namebased TLS-vhosts)]&amp;lt;/ref&amp;gt; || 2009&lt;br /&gt;
|-&lt;br /&gt;
| [[Nginx]] || Web Server || {{Ja-Feld}} || Ab Version 0.5.23 || 2007&lt;br /&gt;
|-&lt;br /&gt;
| [[Jetty (Webserver)|Jetty]] || Web Server || {{Ja-Feld}} || Ab Version 9.3.0 || 2015&lt;br /&gt;
|-&lt;br /&gt;
| [[HCL Notes|HCL Domino]] || Web Server || {{Ja-Feld}} || Ab Version 11.0.1 || 2020&lt;br /&gt;
|-&lt;br /&gt;
| [[Hiawatha Webserver|Hiawatha]] || Web Server || {{Ja-Feld}} || Ab Version 8.6&amp;lt;ref&amp;gt;[https://www.hiawatha-webserver.org/changelog hiawatha-webserver.org]&amp;lt;/ref&amp;gt;  || 2012&lt;br /&gt;
|-&lt;br /&gt;
| [[cURL]] || Kommandozeilen Tool und Bibliothek || {{Ja-Feld}} || Ab Version 7.18.1 || 2008&lt;br /&gt;
|-&lt;br /&gt;
| [[wget]] || Kommandozeilen Tool || {{Ja-Feld}} || Ab Version 1.14 || 2012&lt;br /&gt;
|-&lt;br /&gt;
| [[Qt (Bibliothek)|Qt]] || Bibliothek || {{Ja-Feld}} || Ab Version 4.8 || 2011&lt;br /&gt;
|-&lt;br /&gt;
| Mozilla [[Network Security Services|NSS]] server side || Bibliothek || {{Nein-Feld}}&amp;lt;ref&amp;gt;{{Internetquelle |url=https://bugzilla.mozilla.org/show_bug.cgi?id=360421 |titel=Implement TLS Server Name Indication for servers |werk=Bugzilla@Mozilla |datum=2006-11-11 |sprache=en |abruf=2012-10-30}}&amp;lt;/ref&amp;gt; ||   ||&lt;br /&gt;
|-&lt;br /&gt;
| [[4th Dimension]] || Bibliothek || {{Nein-Feld}} || Nicht bis Version 15.2 ||&lt;br /&gt;
|-&lt;br /&gt;
| [[Java-Technologie|Java]] || Bibliothek || {{Ja-Feld}} || Ab Version 1.8 || 2014&lt;br /&gt;
|-&lt;br /&gt;
| [[ColdFusion]] / Lucee || Bibliothek || {{Ja-Feld}} || ColdFusion ab Version 10 Update 18, 11 Update 7, Lucee ab Version 4.5.1.019, Version 5.0.0.50 || 2015&lt;br /&gt;
|-&lt;br /&gt;
| [[Erlang (Programmiersprache)|Erlang]] || Bibliothek || {{Ja-Feld}} || Ab Version r17 || 2013&lt;br /&gt;
|-&lt;br /&gt;
| [[Go (Programmiersprache)|Go]] || Bibliothek || {{Ja-Feld}} || Ab Version 1.4 || 2011&lt;br /&gt;
|-&lt;br /&gt;
| [[Perl (Programmiersprache)|Perl]] || Bibliothek || {{Ja-Feld}} || Seit &amp;lt;code&amp;gt;Net::SSLeay&amp;lt;/code&amp;gt; Version 1.50 und &amp;lt;code&amp;gt;IO::Socket::SSL&amp;lt;/code&amp;gt; Version 1.56 || 2012&lt;br /&gt;
|-&lt;br /&gt;
| [[PHP]] || Bibliothek || {{Ja-Feld}} || Ab Version 5.3 || 2014&lt;br /&gt;
|-&lt;br /&gt;
| [[Python (Programmiersprache)|Python]] || Bibliothek || {{Ja-Feld}} || Ab Version 2.7.9rc1 (2.x) und 3.2alpha4 (3.x) (in &amp;lt;code&amp;gt;ssl&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;urllib[2]&amp;lt;/code&amp;gt; und &amp;lt;code&amp;gt;httplib&amp;lt;/code&amp;gt;) || 2011 (3.x), 2014 (2.x)&lt;br /&gt;
|-&lt;br /&gt;
| [[Ruby (Programmiersprache)|Ruby]] || Bibliothek || {{Ja-Feld}} || Ab Version 2.0 (in &amp;lt;code&amp;gt;net/http&amp;lt;/code&amp;gt;) || 2011&lt;br /&gt;
|-&lt;br /&gt;
| [[OpenBSD]] httpd || Web Server || {{Ja-Feld}} || Seit OpenBSD Version 6.1&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.openbsd.org/61.html#new |titel=OpenBSD 6.1 What’s New |werk=openbsd.org |sprache=en |abruf=2021-06-13}}&amp;lt;/ref&amp;gt; || 11.04.2017&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Normen und Standards ==&lt;br /&gt;
Anfänglich war Server Name Indication (SNI) eine optionale Protokollerweiterung ab TLS 1.0 von 1999 und in folgenden [[Request for Comments]] (RFC) standardisiert:&lt;br /&gt;
* {{RFC-Internet |RFC=3546 |Titel=Transport Layer Security (TLS) Extensions |Datum=2003 |Abschnitt=3.1 |Kommentar=veraltet}}&lt;br /&gt;
* {{RFC-Internet |RFC=6066 |Titel=Transport Layer Security (TLS) Extensions: Extension Definitions |Datum=2011 |Abschnitt=3 |Abschnittstitel=Server Name Indication}}&lt;br /&gt;
&lt;br /&gt;
Seit TLS 1.3 (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;8446&amp;lt;/nowiki&amp;gt; von 2018)&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=8446 |Titel=The Transport Layer Security (TLS) Protocol Version 1.3 |Datum=2018-08}}&amp;lt;/ref&amp;gt; gehört SNI zum Grundfunktionsumfang von TLS, wobei dieser RFC zur Detailspezifikation von SNI auf &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6066&amp;lt;/nowiki&amp;gt; verweist.&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=8446 |Titel=The Transport Layer Security (TLS) Protocol Version 1.3 |Datum=2018-08 |Abschnitt=9.2 |Abschnittstitel=Mandatory-to-Implement Extensions}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://badssl.com/ Browsertest für SNI.] badssl.com&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;IBM i&amp;quot;&amp;gt;&lt;br /&gt;
{{Internetquelle&lt;br /&gt;
 |url=https://www.ibm.com/support/knowledgecenter/ssw_ibm_i_73/rzaie/rzaieservernameSNI.htm&lt;br /&gt;
 |titel=Server Name Indication(SNI)&lt;br /&gt;
 |hrsg=IBM&lt;br /&gt;
 |sprache=en &lt;br /&gt;
 |abruf=2016-10-02}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerkprotokoll auf Anwendungsschicht]]&lt;br /&gt;
[[Kategorie:Kryptologischer Standard]]&lt;br /&gt;
[[Kategorie:Transport Layer Security]]&lt;/div&gt;</summary>
		<author><name>194.25.32.74</name></author>
	</entry>
</feed>