Aller au contenu principal

3.6. Indication du nom de serveur

Les implémentations TLS DOIVENT supporter l'extension Server Name Indication (SNI) définie dans la Section 3 de [RFC6066] pour les protocoles de niveau supérieur qui en bénéficieraient, y compris HTTPS. Cependant, l'utilisation réelle de SNI dans des circonstances particulières est une question de politique locale.

Justification: SNI prend en charge le déploiement de plusieurs serveurs virtuels protégés par TLS sur une seule adresse, et permet donc une sécurité fine pour ces serveurs virtuels, en permettant à chacun d'avoir son propre certificat.