Перейти к содержимому

Страница 1 из 1

Поддержка Server Name Indication (SNI) броузерами

- Поддержка SNI броузерами

Опрос: Страничка открылась ? (13 пользователей проголосовало)

Страничка открылась ?

  1. да (6 голосов [46.15%])

    Процент голосов: 46.15%

  2. нет (7 голосов [53.85%])

    Процент голосов: 53.85%

Голосовать
  • мегатеронозавр
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 16 673

 

Откройте страничку https://sni.velox.ch/

и посмотрите - если у вас:

QUOTE

Great! Your client [Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.8.1.12) Gecko/20080219 Firefox/2.0.0.12 Navigator/9.0.0.6]  sent the following TLS server name indication extension (RFC 4366) in its ClientHello:

  sni.velox.ch

то это хороший результат и можно ответить ДА

если же
QUOTE

Unfortunately, your client [Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)] did not send a TLS server name indication extension (RFC 4366) in its ClientHello (negotiated protocol: TLSv1), so you're probably getting warnings about certificate name mismatches.


то смело нет



прошу отписаться тех у кого откроется с указанием броузера и ОС

любопытным:
для чего Server Name Indication (SNI) ?
http://www.g-loaded.eu/2007/08/10/ssl-enab...ith-mod_gnutls/
  • 0

  • geek...
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 2 170

Веб-страница недоступна.

Веб-страница по адресу https://sni.corelands.com/, возможно, временно недоступна или постоянно перемещена по новому адресу.

Дополнительная информация об этой ошибке
Исходное сообщение об ошибке показано ниже

Ошибка 107 (net::ERR_SSL_PROTOCOL_ERROR): Неизвестная ошибка.
Настройки сохранены
  • 0

  • нервный
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Пользователи
  • Сообщений: 1 453

FF 3.0.3 пишет
"(Код ошибки: ssl_error_rx_record_too_long)"
  • 0

  • мегатеронозавр
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 16 673

QUOTE (Tol @ 30 октября 2008, 15:41)
Вот сюда заходит:

https://sni.velox.ch/,
но результат все равно нужно руками смотреть.


сюда у меня зашел нетшкаф
а ie7 под win2003 отказался

видимо тест кривой - исправил на твой вариант теста
  • 0

  • мегатеронозавр
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 5 343

CODE
Unfortunately, your client [Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1); Maxthon; .NET CLR 1.0.3705; InfoPath.1; .NET CLR 2.0.50727)] did not send a TLS server name indication extension (RFC 4366) in its ClientHello (negotiated protocol: SSLv3), so you're probably getting warnings about certificate name mismatches.


добавлено в [mergetime]1225365701[/mergetime]

QUOTE (Nagisa @ 30 октября 2008, 15:18)
с указанием броузера и ОС
IE 6 SP1, Windows XP Pro.
  • 0

  • мегатеронозавр
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 16 673

QUOTE (Tol @ 30 октября 2008, 16:12)
Здесь надо проверять не просто зашел/не зашел.
Нужно перейти по адресу
https://bob.sni.velox.ch/ посмотреть, какой сертификат отдался.
Если на на сайт bob.sni.velox.ch, то работает.
Если на alice.sni.velox.ch, то не работает.


посмотрел - берутся нужные сертификаты
но увы - работоспособности в нетшкафе недостаточно - много клиентов на IE cидит

ибо
Browsers/clients with support for TLS server name indication:

* Opera 8.0 and later (the TLS 1.1 protocol must be enabled)
* Internet Explorer 7 (under Windows Vista only, not under Windows XP)
* Firefox 2.0 or later
* Curl 7.18.1 or later (when compiled against an SSL/TLS toolkit with SNI support)


  • 0

  • Вольный Корпус
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Пользователи
  • Сообщений: 1 142

линупс, файрфокс 3.0
открылось
  • 0

  • нервный
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Пользователи
  • Сообщений: 1 453

QUOTE (Tol @ 30 октября 2008, 16:35)
Нет, все таки в Firefox работает

ага, работает, если добавить исключение для сертификата
  • 0

  • Мимокрокодил
  • PipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Пользователи
  • Сообщений: 4 392

QUOTE
Great! Your client [Opera/9.61 (Windows NT 5.1; U; ru) Presto/2.1.1] sent the following TLS server name indication extension (RFC 4366) in its ClientHello


Если вы съели мой мозг, то не надо стучать по черепу ложкой и требовать добавки
  • 0

  • форумчанин со стажем
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Пользователи
  • Сообщений: 1 477

Opera 9.60 WinXP SP3

Great! Your client [Opera/9.60 (Windows NT 5.1; U; ru) Presto/2.1.1] sent the following TLS server name indication extension (RFC 4366) in its ClientHello
  • 0

  • мегатеронозавр
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Группа: Донатор
  • Сообщений: 16 673

QUOTE (Tol @ 30 октября 2008, 17:35)
Кстати, самый простой способ сделать сайт (или его кусок) доступным по HTTPS -- использовать Google App Engine.

это конечно здорово но совсем не в тему wink.gif
  • 0

Страница 1 из 1

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей