Hozirda ESNI kengaytmasini qo’llab-quvvatlash BoringSSL, NSS va picotls kutubxonalarida amalga oshirilmoqda.
IETF 102 da o’tkazilgan xakaton davomida Mozilla, Cloudflare, Fastly va Apple dasturchilari so’ralgan xost nomini shifrlangan uzatish imkonini beruvchi yangi TLS kengaytmasi ESNI (Shifrlangan Server Name Indication) ni ishlab chiqdilar. ESNI – bu SNI kengaytmasining takomillashtirilgan versiyasi bo’lib, bir nechta HTTPS saytlarining bitta IP-manzilda ishlashini ta’minlash uchun mo’ljallangan. SNIda xost nomi qo’l siqish bosqichida ClientHello xabarida oddiy matnda uzatiladi, chunki bu uzatish shifrlangan ulanish o’rnatilishidan oldin sodir bo’ladi.
SNI kengaytmasining ushbu xususiyati HTTP serverlarida so’rovlarni qayta ishlashni soddalashtiradi va trafikni qayta yo’naltirish uchun proksi-serverlar va CDNlardan foydalanish imkonini beradi. Biroq, bu holda, ma’lumot internet xizmati provayderi kabi uchinchi tomon kuzatuvchilariga oshkor qilinishi mumkin. Shuning uchun, bu xususiyatdan so’ralgan saytlarni tahlil qilish va trafikni tanlab filtrlash uchun foydalanish mumkin.
Yangi algoritm xost nomini shifrlangan shaklda uzatadi. Ma’lumotlar faqat server va mijoz o’rtasida almashinadigan kriptografik kalitlar bilan himoyalangan. Bundan tashqari, kengaytma DNS-over-HTTPS yoki DNS-over-TLS yordamida DNS serverga kirishni yashirish funksiyasini o’z ichiga oladi.
Hozirda ESNI kengaytmasini qo’llab-quvvatlash BoringSSL (Chromium), NSS (Firefox) va picotls (H2O HTTP serverida ishlatiladigan) kutubxonalarida amalga oshirilmoqda.