メインコンテンツまでスキップ

3.6. サーバー名表示 (Server Name Indication)

TLS実装は、HTTPSを含む、それから恩恵を受ける上位レベルのプロトコルについて、[RFC6066] のセクション3で定義されているサーバー名表示 (SNI) 拡張をサポートしなければなりません (MUST)。ただし、特定の状況での実際のSNIの使用は、ローカルポリシーの問題です。

理由: SNIは、単一のアドレス上に複数のTLS保護された仮想サーバーの展開をサポートし、したがって、それぞれが独自の証明書を持つことを許可することにより、これらの仮想サーバーに対してきめ細かいセキュリティを可能にします。