Shifrlangan server nomini ko’rsatish mijoz ulanayotgan xost nomini oshkor qilish xavfini kamaytiradi.
24-sentabr, dushanba kuni Cloudflare brauzerda foydalanuvchi faoliyatini kuzatishni qiyinlashtiradigan shifrlangan Server nomi ko’rsatkichini qo’llab-quvvatlash qo’shilganini e’lon qildi. Shifrlangan Server nomi ko’rsatkichi (shifrlangan SNI, ESNI) mijoz ulanayotgan xost nomini oshkor qilish xavfini kamaytiradi. ESNI hozirda eksperimental loyiha bo’lib, TLS 1.3 va undan keyingi versiyalarining kengaytmasi bo’lib, TLS qo’l siqishning shifrlangan qismi orqali sertifikat yetkazib berish imkonini beradi.
Mexanizm server ulanishni o’rnatishdan oldin mijozga ko’rinadigan DNS yozuvida ochiq kalitni nashr etish orqali ishlaydi. Kalit yordamida mijoz Server nomi ko’rsatkichini shifrlashi va shu bilan uni uzatish paytida himoya qilishi mumkin. Manzilga yetkazilgandan so’ng, Server nomi ko’rsatkichi shifrdan chiqariladi. Ishonchsiz kanal orqali kalit yaratish jarayoni Diffie-Hellman algoritmi yordamida amalga oshiriladi.
Veb-sayt IP-manzillari uchun shifrlanmagan DNS so’rovlarini himoya qilish uchun Cloudflare bir nechta texnik yechimlarni joriy qildi. Xususan, kompaniya o’zining DNS hal qilish xizmati (1.1.1.1) bilan birgalikda TLS (DoT) DNS va HTTPS orqali DNS (DoH) uchun qo’llab-quvvatlashni qo’shdi va DNS so’rovlari endi begona ko’zlardan yashirin bo’lishini ta’minladi.
Server nomi ko’rsatkichi – bu mijozlarga qo’l siqish paytida ulanishni istagan xost nomini ko’rsatish imkonini beruvchi TLS protokoli kengaytmasi. Bu serverga bitta IP-manzil va TCP portida bir nechta sertifikatlarni taqdim etish imkonini beradi, bu esa bir nechta HTTPS saytlari yoki TLS orqali boshqa xizmatlarga har bir sayt uchun bitta sertifikat talab qilmasdan bitta IP-manzilda ishlash imkonini beradi.