مؤشر اسم الخادم

يُعدّ مؤشر اسم الخادم ( SNI ) امتدادًا لبروتوكول أمان طبقة النقل (TLS)، حيث يُشير العميل إلى اسم المضيف الذي يُحاول الاتصال به عند بدء عملية المصافحة. [ 1 ] يسمح هذا الامتداد للخادم بتقديم إحدى الشهادات المُتاحة على نفس عنوان IP ورقم المنفذ ، مما يُتيح تقديم خدمات مُتعددة (بما في ذلك مواقع HTTPS ) من نفس عنوان IP دون الحاجة إلى شهادة واحدة. بالنسبة لبروتوكول HTTPS، يُعادل هذا المفهوم مفهوم الاستضافة الافتراضية في HTTP/1.1. في المواصفات الأصلية، لم يكن اسم المضيف مُشفّرًا؛ وقد صحّحت مواصفات "مرحبًا بالعميل المُشفّر" اللاحقة هذا الأمر. تمّ تحديد امتداد SNI في عام 2003 في RFC 3546 . 

خلفية المشكلة

قبل ظهور SNI، لم يكن بإمكان العميل تحديد الموقع الذي يحاول الاتصال به عند إنشاء اتصال TLS. وبالتالي، إذا كان خادم واحد يستضيف مواقع متعددة على مستمع واحد، فلن يتمكن الخادم من معرفة الشهادة التي يجب استخدامها في بروتوكول TLS. بتفصيل أكثر، عند إنشاء اتصال TLS، يطلب العميل شهادة رقمية من خادم الويب. بمجرد أن يرسل الخادم الشهادة، يفحصها العميل ويقارن الاسم الذي يحاول الاتصال به مع الأسماء المضمنة في الشهادة. إذا وُجد تطابق، يستمر الاتصال بشكل طبيعي. أما إذا لم يُعثر على تطابق، فقد يتم تحذير المستخدم من هذا الاختلاف، وقد يُقطع الاتصال لأن عدم التطابق قد يشير إلى محاولة هجوم وسيط. مع ذلك، تسمح بعض التطبيقات للمستخدم بتجاوز التحذير للمتابعة في الاتصال، حيث يتحمل المستخدم مسؤولية الوثوق بالشهادة، وبالتالي، بالاتصال نفسه.

مع ذلك، قد يكون من الصعب، بل من المستحيل أحيانًا، الحصول على شهادة واحدة تغطي جميع الأسماء التي سيكون الخادم مسؤولاً عنها، وذلك لعدم توفر قائمة كاملة بجميع الأسماء مسبقًا. فالخادم المسؤول عن عدة أسماء مضيفين غالبًا ما يحتاج إلى تقديم شهادة مختلفة لكل اسم (أو مجموعة صغيرة من الأسماء). ويمكن استخدام خاصية subjectAltName لتضمين نطاقات متعددة يتحكم بها شخص واحد [ 2 ] في شهادة واحدة. ويجب إعادة إصدار هذه "الشهادات الموحدة للاتصالات" كلما تغيرت قائمة النطاقات.

تتيح الاستضافة الافتراضية القائمة على الأسماء استضافة عدة أسماء مضيف DNS بواسطة خادم واحد (عادةً خادم ويب) على نفس عنوان IP. ولتحقيق ذلك، يستخدم الخادم اسم مضيف يُقدمه العميل كجزء من البروتوكول (في حالة HTTP، يُقدم الاسم في ترويسة المضيف). مع ذلك، عند استخدام HTTPS، تتم مصافحة TLS قبل أن يرى الخادم أي ترويسات HTTP. لذا، لم يكن بإمكان الخادم استخدام المعلومات الموجودة في ترويسة مضيف HTTP لتحديد الشهادة التي سيقدمها، وبالتالي لم يكن بالإمكان تقديم سوى الأسماء التي تغطيها نفس الشهادة من نفس عنوان IP.

عمليًا، كان هذا يعني أن خادم HTTPS لا يمكنه خدمة سوى نطاق واحد (أو مجموعة صغيرة من النطاقات) لكل عنوان IP لتصفح آمن وفعّال. يؤدي تخصيص عنوان IP منفصل لكل موقع إلى زيادة تكلفة الاستضافة، نظرًا لضرورة تبرير طلبات عناوين IP لدى سجل الإنترنت الإقليمي، بالإضافة إلى استنفاد عناوين IPv4. أما بالنسبة لـ IPv6 ، فيزيد ذلك من العبء الإداري لوجود عناوين IP متعددة على جهاز واحد، على الرغم من عدم استنفاد نطاق العناوين. ونتيجةً لذلك، مُنعت العديد من المواقع الإلكترونية فعليًا من استخدام الاتصالات الآمنة.

المبادئ التقنية

يعالج بروتوكول SNI هذه المشكلة من خلال إرسال العميل اسم النطاق الظاهري كجزء من رسالة ClientHello في عملية التفاوض على بروتوكول TLS. [ 3 ] يُمكّن هذا الخادم من اختيار النطاق الظاهري الصحيح مبكرًا وعرض الشهادة التي تحتوي على الاسم الصحيح للمتصفح. وبالتالي، مع العملاء والخوادم التي تُطبّق بروتوكول SNI، يُمكن لخادم ذي عنوان IP واحد خدمة مجموعة من أسماء النطاقات التي يصعب الحصول على شهادة مشتركة لها.

أُضيفت SNI إلى مواصفات الإنترنت RFC التابعة لـ IETF في يونيو 2003 من خلال RFC 3546، امتدادات أمان طبقة النقل (TLS) . أحدث إصدار من المعيار هو RFC 6066.

الآثار الأمنية

لا يتم تشفير حمولة إشارة اسم الخادم، وبالتالي يكون اسم مضيف الخادم الذي يحاول العميل الاتصال به مرئيًا للمتطفل السلبي. وقد استُغلت هذه الثغرة في البروتوكول من قِبل برامج الأمان لتصفية الشبكات ومراقبتها [ 4 ] [ 5 ] [ 6 ] ، ومن قِبل الحكومات لفرض الرقابة. [ 7 ]

توجد حاليًا تقنيات متعددة تحاول إخفاء مؤشر اسم الخادم:

واجهة المجال

تُعدّ تقنية "إخفاء النطاق" أسلوبًا لاستبدال اسم المضيف المطلوب في SNI باسم آخر مُستضاف على نفس الخادم، أو في أغلب الأحيان، على شبكة خوادم تُعرف بشبكة توصيل المحتوى . عندما يستخدم العميل هذه التقنية، فإنه يستبدل نطاق الخادم في SNI (غير المُشفّر)، ولكنه يُبقيه في ترويسة HTTP (المُشفّرة بواسطة TLS) ليتمكن الخادم من عرض المحتوى الصحيح. تُخالف هذه التقنية المعيار الذي يُعرّف SNI نفسه، لذا فإن توافقها محدود (تتحقق العديد من الخدمات من تطابق مُضيف SNI مع مُضيف ترويسة HTTP، وترفض الاتصالات التي تستخدم SNI مُخفي النطاق باعتبارها غير صالحة). مع أن هذه التقنية استُخدمت سابقًا لتجنب الرقابة الحكومية، [ 8 ] إلا أن شعبيتها تراجعت لأن مُزوّدي الخدمات السحابية الرئيسيين (مثل جوجل، وAWS التابعة لأمازون، وCloudFront) يحظرونها صراحةً في شروط الخدمة الخاصة بهم، ويفرضون قيودًا تقنية عليها. [ 9 ]

رسالة ترحيب مشفرة من العميل

تُعدّ رسالة Client Hello المشفرة ( ECH ) امتدادًا لبروتوكول TLS 1.3، مُعرّفًا في RFC 9849 الصادر في مارس 2026، يُتيح تشفير رسالة Client Hello كاملةً، والتي تُرسل خلال المرحلة الأولى من عملية التفاوض على TLS 1.3. [ 10 ] تُشفّر ECH الحمولة باستخدام مفتاح عام يحتاج الطرف المُعتمد (متصفح الويب) إلى معرفته مُسبقًا، مما يجعل ECH أكثر فعالية مع شبكات توصيل المحتوى (CDN) الكبيرة. يُحدد RFC 9848 آلية نقل المفاتيح العامة ومعلومات التكوين عبر HTTPS وسجلات SVCB في نظام أسماء النطاقات (DNS) . [ 11 ]  

كان الإصدار الأولي من هذا الامتداد، الذي طُبع عام 2018، يُسمى مُعرّف الخادم المُشفّر (ESNI). [ 12 ] في مارس 2020، أُعيد تصميم ESNI ليصبح امتداد ECH، بعد أن أظهر التحليل أن تشفير مُعرّف الخادم فقط غير كافٍ. على سبيل المثال، تسمح المواصفات لامتداد المفتاح المُشترك مُسبقًا باحتواء أي بيانات لتسهيل استئناف الجلسة، حتى إرسال نسخة نصية واضحة من اسم الخادم نفسه الذي يُشفّره ESNI. كما أن تشفير الامتدادات واحدًا تلو الآخر يتطلب نسخة مُشفّرة من كل امتداد، ولكل منها آثار محتملة على الخصوصية، وحتى ذلك يكشف مجموعة الامتدادات المُعلن عنها. أخيرًا، كشف النشر الفعلي لـ ESNI عن قيود في قابلية التشغيل البيني. [ 13 ] كان الاسم المختصر ECHO في مارس 2020 [ 14 ] ، ثم تغير إلى ECH في مايو 2020. [ 15 ] في يوليو 2023، خلال اجتماع IETF117 ، أبلغ الأعضاء العاملون على ECH متصفحي Chrome وFirefox بأنهما يجريان تجربة عينة بنسبة 1%، ويتوقع الفريق تقديم المسودة النهائية إلى تقييم IESG بحلول يناير 2024. [ 16 ] [ 17 ]

في سبتمبر 2023، بدأت شركة كلاود فلير بدعم ECH للنطاقات المستضافة. [ 18 ]

في سبتمبر 2023، فعّلت النسخة 117 من متصفح كروميوم (المستخدمة في جوجل كروم ، ومايكروسوفت إيدج ، وسامسونج إنترنت ، وأوبرا ) بروتوكول ECH افتراضيًا، كما اشترطت نشر المفاتيح في سجلات موارد HTTPS في نظام أسماء النطاقات (DNS). [ 19 ] [ 20 ] ويُفعّل بروتوكول ECH في متصفح فايرفوكس افتراضيًا منذ الإصدار 119 الذي صدر في أكتوبر 2023، وتوصي موزيلا باستخدامه مع نظام أسماء النطاقات عبر HTTPS . [ 21 ]

في أبريل 2026، أضافت OpenSSL 4.0 دعمًا لتقنية ECH. [ 22 ] ومنذ إصدارها في ديسمبر 2025، يدعم NGINX تقنية ECH مع OpenSSL 4.0. [ 23 ]

ESNI (2018–2020)

كان الإصدار الأولي من هذه الإضافة، الذي طُبِّق عام 2018، يُسمى مُعرِّف اسم الخادم المُشفَّر (ESNI) [ 12 ] ، وقد طُرحت تطبيقاته بشكل تجريبي لمعالجة خطر التنصت على النطاق. [ 24 ] [ 25 ] [ 26 ] وعلى عكس ECH، كان مُعرِّف اسم الخادم المُشفَّر يُشفِّر مُعرِّف اسم الخادم فقط، وليس رسالة Client Hello كاملة. [ 14 ] أُضيف دعم الاشتراك الاختياري لهذا الإصدار إلى متصفح Firefox في أكتوبر 2018 [ 27 ] ، وكان يتطلب تفعيل DNS عبر HTTPS (DoH). [ 28 ] ولكن أُزيل هذا الدعم في يناير 2021 مع إصدار Firefox 85. [ 29 ]

كل من ESNI و ECH متوافقان فقط مع TLS 1.3 لأنهما يعتمدان على KeyShareEntry الذي تم تعريفه لأول مرة في TLS 1.3. [ 30 ] [ 31 ]

في أغسطس 2020، بدأ جدار الحماية العظيم في الصين بحظر حركة مرور ESNI، مع السماح في الوقت نفسه بحركة مرور ECH. [ 32 ]

في أكتوبر/تشرين الأول 2020، بدأت شركة روستيليكوم الروسية لمزود خدمة الإنترنت ومشغل شبكة الهاتف المحمول التابع لها ، تيلي2، بحجب حركة مرور بروتوكول ESNI. [ 33 ] وفي سبتمبر/أيلول من العام نفسه، خططت وزارة الرقابة الروسية، روسكومنادزور، لحظر مجموعة من بروتوكولات التشفير، من بينها TLS 1.3 وESNI، والتي كانت تعيق الرقابة على الوصول إلى مواقع الويب. [ 34 ] [ 35 ] [ 36 ]

تطبيق

في عام ٢٠٠٤، أنشأ مشروع EdelKey رقعةً لإضافة بروتوكول TLS/SNI إلى OpenSSL . [ ٣٧ ] وفي عام ٢٠٠٦، نُقلت هذه الرقعة إلى فرع التطوير في OpenSSL، وفي عام ٢٠٠٧، أُعيدت إضافتها إلى OpenSSL ٠.٩.٨ (صدرت لأول مرة في الإصدار ٠.٩.٨f [ ٣٨ ] ). ظهرت أولى متصفحات الويب التي تدعم SNI في عام ٢٠٠٦ (Mozilla Firefox ٢.٠، Internet Explorer ٧)، بينما ظهرت خوادم الويب لاحقًا (Apache HTTP Server في عام ٢٠٠٩، Microsoft IIS في عام ٢٠١٢).

لكي يُطبّق برنامج تطبيقي تقنية SNI، يجب أن تُطبّقها مكتبة TLS التي يستخدمها، ويجب على التطبيق تمرير اسم المضيف إلى مكتبة TLS. ومما يزيد الأمر تعقيدًا، أن مكتبة TLS قد تكون مُضمّنة في البرنامج التطبيقي نفسه أو جزءًا من نظام التشغيل الأساسي. ولهذا السبب، تُطبّق بعض المتصفحات تقنية SNI عند تشغيلها على أي نظام تشغيل، بينما تُطبّقها متصفحات أخرى فقط عند تشغيلها على أنظمة تشغيل مُحدّدة.

يدعم

يدعم
دعم SNIدعم ECH
برمجةيكتبمدعومملحوظاتمنذمدعومملحوظات
ألبين (عميل البريد الإلكتروني)عميل بريد إلكتروني IMAPنعممنذ الإصدار 2.22 [ 39 ]2019-02-18
إنترنت إكسبلوررمتصفح الويبنعممنذ الإصدار 7 على نظام التشغيل Vista (غير مدعوم على نظام التشغيل XP )2006لا
حافةمتصفح الويبنعمجميع الإصداراتنعممنذ الإصدار 105 خلف العلامة [ 40 ]
موزيلا فايرفوكسمتصفح الويبنعممنذ الإصدار 2.02006نعمأُضيفت هذه الميزة في الإصدار 85 خلف علامة. [ 41 ] وهي مُفعّلة افتراضيًا في الإصدار 118 عند تفعيل بروتوكول DoH . [ 42 ]
حليقةأداة ومكتبة سطر الأوامرنعممنذ الإصدار 7.18.12008جزئي[ 43 ] [ 44 ]
رحلة سفاريمتصفح الويبنعمغير مدعوم على نظام التشغيل ويندوز إكس بيلا[ 45 ]
جوجل كروممتصفح الويبنعم2010نعممنذ الإصدار 105 خلف العلم. [ 41 ]
بلاك بيري 10متصفح الويبنعممدعوم في جميع إصدارات BB102013لا
نظام تشغيل بلاك بيريلا
باراكودا WAFالوكيل العكسينعممدعوم منذ الإصدار 7.8 [ 46 ]2013
باراكودا إيه دي سيموازن الأحمالنعمدعم الواجهة الأمامية منذ الإصدار 4.0 ودعم الواجهة الخلفية من الإصدار 5.2 [ 47 ]الواجهة الأمامية 2013 / الواجهة الخلفية 2015
ويندوز موبايلمتصفح الويببعد فترة من 6.5لا
متصفح أندرويد (تم إيقافه في نظام أندرويد  4.2)متصفح الويبنعمنظام التشغيل Honeycomb (3.x) للأجهزة اللوحية ونظام التشغيل Ice Cream Sandwich (4.x) للهواتف2011لا
فايرفوكس لنظام أندرويدمتصفح الويبنعممدعوم للتصفح. تدعم خدمات المزامنة وغيرها تقنية SNI فقط منذ الإصدار 86. [ 48 ]نعمتم تقديمه في الإصدار الليلي خلف علامة، وهو متاح بشكل افتراضي منذ الإصدار 143 [ 49 ]
wgetأداة سطر الأوامرنعممنذ الإصدار 1.142012
متصفح نوكيا لنظام سيمبيانمتصفح الويبلالا
أوبرا موبايل لنظام سيمبيانمتصفح الويبلاغير مدعوم على سلسلة 60لا
ديلومتصفح الويبنعممنذ الإصدار 3.12016
خادم IBM HTTPخادم الويبنعممنذ الإصدار 9.0.0 [ 50 ] [ 51 ]
أباتشي تومكاتخادم الويبنعمغير مدعوم قبل الإصدار 8.5 (تمت إضافته من الإصدار 9)
خادم Apache HTTPخادم الويبنعممنذ الإصدار 2.2.122009
مايكروسوفت IISخادم الويبنعممنذ الإصدار 8 (جزء من نظام التشغيل Windows Server 2012 )2012
nginxخادم الويبنعممنذ الإصدار 0.5.232007نعممنذ الإصدار 1.29.4 [ 23 ]
كادي (خادم الويب)خادم الويبنعمنعم[ 52 ]
رصيفخادم الويبنعممنذ الإصدار 9.3.02015
دومينو حمض الهيدروكلوريكخادم الويبنعممنذ الإصدار 11.0.12020
ملاحظات HCLعميل سير العملنعممنذ الإصدار 14.02023[ 53 ]
H2Oخادم الويبنعمنعم[ 54 ] [ 55 ]
BoringSSLمكتبةنعمنعم[ 56 ]
مجموعة BSAFE Micro Editionمكتبةنعمالإصدار 5.0 [ 57 ]
Gnutlsمكتبةنعملاالعمل جارٍ اعتبارًا من يوليو 2023. [ 58 ]
LibreSSLمكتبةنعملا[ 59 ]
Mbed TLSمكتبةنعملا
جانب عميل Mozilla NSSمكتبةنعممنذ الإصدار 3.11.1 [ 60 ]2006نعم[ 61 ]
جانب خادم Mozilla NSSمكتبةلا[ 62 ]لا
OpenSSLمكتبةنعمنعممنذ الإصدار 4.0.0 [ 22 ]
بيكوتلمكتبةنعمنعم[ 63 ]
راستلزمكتبةنعملايدعم ECH من جانب العميل؛ لا يزال يتعين على ECH من جانب الخادم القيام بذلك اعتبارًا من أغسطس 2024 [ 64 ]
شهادة SwiftNIO SSLمكتبةنعملا[ 65 ]
wolfSSLمكتبةنعمنعممنذ الإصدار 5.6.3 [ 66 ]
البعد الرابعالمكتبة القياسيةلاغير مدعوم في الإصدار 15.2 أو الإصدارات الأقدملا
ColdFusion / Luceeالمكتبة القياسيةنعمColdFusion منذ الإصدار 10 التحديث 18، والإصدار 11 التحديث 7، وLucee منذ الإصدار 4.5.1.019، والإصدار 5.0.0.502015
إرلانغالمكتبة القياسيةنعممنذ الإصدار r172013
يذهبالمكتبة القياسيةنعممنذ الإصدار 1.42011يوفر فرع Cloudflare/go الدعم [ 67 ]
جافاالمكتبة القياسيةنعممنذ الإصدار 1.72011
بيرلالمكتبة القياسيةنعممنذ Net::SSLeayالإصدار 1.50 والإصدار IO::Socket::SSL1.562012
PHPالمكتبة القياسيةنعممنذ الإصدار 5.32014
بايثونالمكتبة القياسيةنعممدعوم في الإصدار 2.x من 2.7.9 والإصدار 3.x من 3.2 (في الوحدات النمطية ssl, urllib[2]و httplib).عام 2011 لـ Python 3.x وعام 2014 لـ Python 2.x
كيو تيالمكتبة القياسيةنعممنذ الإصدار 4.82011
روبيالمكتبة القياسيةنعممنذ الإصدار 2.0 (في net/http)2011
هياواثاخادم الويبنعممنذ الإصدار 8.62012لايعتمد على Mbed TLS . [ 68 ]
lighttpdخادم الويبنعممنذ الإصدار 1.4.242009نعممنذ الإصدار 1.4.77 [ 69 ]
HAProxyموازن الأحمالنعممنذ الإصدار 1.5-dev12 [ 70 ]2012نعم[ 71 ]
خادم OpenBSD httpdخادم الويبنعممنذ إصدار OpenBSD 6.1 [ 72 ]2017-04-11لايعتمد على OpenSSL. [ 73 ]

مراجع

  1. بليك-ويلسون، سيمون؛ نيستروم، ماغنوس؛ هوبوود، ديفيد؛ ميكلسن، يان؛ رايت، تيم (يونيو 2003). "مؤشر اسم الخادم" . ملحقات أمان طبقة النقل (TLS) . IETF . ص 8. القسم 3.1. doi : 10.17487/RFC3546 . ISSN 2070-1721 . RFC 3546. تاريخ الاسترجاع: 26 مارس 2026 .    
  2. "ما هي شهادة SSL متعددة النطاقات (UCC)؟" . GoDaddy .
  3. "مؤشر اسم خادم TLS" . مجلة بول . تم الاطلاع عليه في 3 يوليو 2024 .
  4. "فلتر الويب: ميزة امتداد SNI وحظر HTTPS" . www3.trustwave.com . تم الاطلاع عليه بتاريخ 3 يوليو 2024 .
  5. "Sophos UTM: فهم تصفية الويب من Sophos" . مجتمع Sophos . تم الاطلاع عليه بتاريخ 20 فبراير 2019 .
  6. كريسمينت، إيزابيل؛ غويشو، أنطوان؛ شوليز، تيبو؛ شبير، وازن م. (11 مايو 2015). "تجاوز ترشيح HTTPS القائم على SNI بكفاءة" . ندوة IFIP/IEEE الدولية لعام 2015 حول إدارة الشبكات المتكاملة (IM) (PDF) . الصفحات 990-995 . doi : 10.1109/INM.2015.7140423 . ISBN  978-1-4799-8241-7. S2CID 14963313 . 
  7. "كوريا الجنوبية تفرض رقابة على الإنترنت من خلال التجسس على حركة مرور شبكة الاستخبارات الوطنية" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 18 فبراير 2019 .
  8. "تطبيق الدردشة المشفر سيجنال يتجاوز الرقابة الحكومية" . إنجادجيت . 21 ديسمبر 2016. تم الاطلاع عليه بتاريخ 3 يوليو 2024 .
  9. "أمازون تهدد بتعليق حساب سيجنال على منصة AWS بسبب التحايل على الرقابة" . سيجنال . تم الاطلاع عليه بتاريخ 2 مايو 2018 .
  10. ريسكورلا، إريك؛ أوكو، كازوهو؛ سوليفان، نيك؛ وود، كريستوفر أ. (مارس 2026). رسالة الترحيب المشفرة عبر بروتوكول TLS . IETF . doi : 10.17487/RFC9849 . ISSN 2070-1721 . RFC 9849. تاريخ الاسترجاع: 26 مارس 2026 . 
  11. شوارتز، بنيامين م.؛ بيشوب، مايك؛ نيغرين، إريك (3 مارس 2026). "تهيئة بروتوكول TLS لتشفير ClientHello باستخدام روابط خدمة DNS" . فريق عمل هندسة الإنترنت . تم الاطلاع عليه بتاريخ 12 أبريل 2026 .
  12. 1 2 ريسكورلا، إريك؛ أوكو، كازوهو؛ سوليفان، نيك؛ وود، كريستوفر أ. (6 أبريل 2023). "مسودة-ietf-TLS-esni-14" .
  13. جاكوبس، كيفن (7 يناير 2021). "مرحباً بالعميل المشفر: مستقبل ESNI في فايرفوكس" . مدونة موزيلا الأمنية . تم الاطلاع عليه في 9 يناير 2021 .
  14. 1 2 "ESNI -> ECHO · tlswg/draft-ietf-tls-esni" . GitHub .
  15. "s/ECHO/ECH · tlswg/draft-ietf-tls-esni" . GitHub .
  16. مجموعة عمل TLS (26 يوليو 2023). "محضر اجتماع IETF117: tls: الأربعاء 20:00" . متتبع بيانات IETF . مؤرشف من الأصل في 2 أغسطس 2023. تم الاطلاع عليه في 2 أغسطس 2023 .
  17. مجموعة عمل TLS (26 يوليو 2023). IETF117-TLS-20230726-2000 . يوتيوب (فيديو). سان فرانسيسكو: فريق عمل هندسة الإنترنت . تم الاطلاع عليه في 2 أغسطس 2023 .
  18. أشيل فان دير مانديلي؛ أليساندرو غيديني؛ كريستوفر وود؛ روشيل مهرا. "مرحباً أيها العميل المشفر - آخر قطعة أحجية للخصوصية" . مدونة كلاود فلير . تم الاطلاع عليه في 1 أكتوبر 2023 .
  19. "كيفية تعطيل بروتوكول TLS المشفر لـ ClientHello في متصفح جوجل كروم باستخدام PowerShell" . شركة Chaser Systems المحدودة، 9 أكتوبر 2023.
  20. "ميزة: رسالة العميل المشفرة بتقنية TLS (ECH)" . حالة منصة Chrome . جوجل . ١٢ ديسمبر ٢٠٢٣. تم الاطلاع عليه بتاريخ ٢١ فبراير ٢٠٢٤ .
  21. "مرحباً أيها العميل المشفر (ECH) - الأسئلة الشائعة | مساعدة فايرفوكس" . support.mozilla.org . تم الاطلاع عليه في 1 ديسمبر 2024 .
  22. ١ ٢ "تدعم مكتبة OpenSSL الآن بروتوكول Encrypted Client Hello (ECH)" . مشروع OpenSSL. ١١ مارس ٢٠٢٦. تم الاطلاع عليه بتاريخ ١٢ أبريل ٢٠٢٦ .
  23. 1 2 أروتيونيان، رومان (19 فبراير 2026). "وصول خدمة Client Hello المشفرة إلى NGINX" . مدونة مجتمع NGINX . تم الاطلاع عليه بتاريخ 12 أبريل 2026 .
  24. "ESNI: ترقية لحماية الخصوصية لبروتوكول HTTPS" . مدونة EFF DeepLinks . 24 سبتمبر 2018.
  25. كلابورن، توماس (17 يوليو 2018). "لا داعي للقلق بشأن التلاعب بالنطاق، فإصلاح SNI يتم إيجاده" . ذا ريجستر . تم الاطلاع عليه بتاريخ 10 أكتوبر 2018 .
  26. غيديني، أليساندرو (24 سبتمبر 2018). "شفّرها أو ستفقدها: كيف يعمل SNI المشفر" . مدونة كلاود فلير . تم الاطلاع عليه في 13 مايو 2019 .
  27. إريك، ريسكورلا (18 أكتوبر 2018). "مُعرّف الشبكة المُشفّر يصل إلى فايرفوكس نايتلي" . مدونة موزيلا الأمنية . تم الاطلاع عليه في 15 يونيو 2020 .
  28. دانيال، ستينبرغ. "Curl: رد: دعم SNI المشفر (أرشيف القائمة البريدية لمكتبة curl)" . curl.se. تم الاطلاع عليه بتاريخ 15 يونيو 2020 .
  29. "1667743 - تنظيف كود esni غير المستخدم" . bugzilla.mozilla.org . تم الاطلاع عليه في 7 أبريل 2022 .
  30. غيديني، أليساندرو (24 سبتمبر 2018). "شفّرها أو افقدها: كيف يعمل SNI المشفر" . مدونة كلاود فلير . تم الاطلاع عليه في 13 مايو 2019. هذا امتداد لبروتوكول TLS الإصدار 1.3 وما فوق ، ولا يعمل مع الإصدارات السابقة من البروتوكول.
  31. "جعل ESNI متوافقًا مع TLS 1.2 · المشكلة رقم 38 · tlswg/draft-ietf-tls-esni" . GitHub . تم الاطلاع عليه في 9 أغسطس 2020 .
  32. سيمبانو، كاتالين. "الصين تحظر الآن جميع حركة مرور HTTPS المشفرة التي تستخدم TLS 1.3 وESNI" . ZDNet . تم الاطلاع عليه بتاريخ 9 أغسطس 2020 .
  33. "لماذا روستيلكوم يحظر حركة مرور ESNI؟" . qna.habr.com (باللغة الروسية). 11 أكتوبر 2020 . تم الاسترجاع في 30 أكتوبر 2020 .
  34. «وزارة التنمية الرقمية الروسية تسعى لحظر أحدث تقنيات التشفير من شبكة الإنترنت الروسية» (ميدوزا ) . تم الاطلاع عليه بتاريخ 18 يونيو 2021 .
  35. سيمبانو، كاتالين. "روسيا تريد حظر استخدام البروتوكولات الآمنة مثل TLS 1.3 وDoH وDoT وESNI" . ZDNet . تاريخ الاطلاع: 18 يونيو 2021 .
  36. شيرمان، جاستن (25 سبتمبر 2020). "روسيا تحاول شيئًا جديدًا لعزل الإنترنت الخاص بها عن بقية العالم" . مجلة سلات . تم الاطلاع عليه بتاريخ 18 يونيو 2021 .
  37. "مشروع إيدل كي" . edelweb.fr . تم الاطلاع عليه بتاريخ 20 فبراير 2019 .
  38. "تغييرات OpenSSL" . مؤرشف من الأصل في 20 أبريل 2016.
  39. "استضافة Git العامة - alpine.git/Commit" .
  40. "كيفية تحسين الخصوصية في متصفح مايكروسوفت إيدج من خلال تفعيل خاصية تشفير بيانات العميل" . نيوين . 25 يوليو 2023. مؤرشف من الأصل في 5 ديسمبر 2022. تم الاطلاع عليه في 25 يوليو 2023 .
  41. 1 2 "تطوير ECH لـ OpenSSL (DefO)" . defo.ie. شركة Tolerant Networks المحدودة. 24 أغسطس 2022. مؤرشف من الأصل في 1 سبتمبر 2022.
  42. "فهم بروتوكول Encrypted Client Hello (ECH) | مساعدة فايرفوكس" . support.mozilla.org . تم الاطلاع عليه بتاريخ 4 أكتوبر 2023 .
  43. "curl/docs/ECH.md at cbe7fad20d969626a5c4eb0501a273dfe812bcd3 · curl/curl" . GitHub . تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  44. "curl/docs/ROADMAP.md at 50490c0679fcd0e50bb3a8fbf2d9244845652cf0 · curl/curl" . GitHub . تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  45. "ميزة: رسالة العميل المشفرة بتقنية TLS (ECH)" . حالة منصة Chrome . مؤرشف من الأصل في 28 مايو 2023. تم الاطلاع عليه في 25 يوليو 2023. Safari: لا توجد إشارة
  46. "ملاحظات الإصدار 7.8" . كامبوس@باراكودا . سبتمبر 2013. تم الاطلاع عليه في 5 يناير 2021 .
  47. "ملاحظات الإصدار 5.2" . كامبوس@باراكودا . سبتمبر 2015. تم الاطلاع عليه في 5 يناير 2021 .
  48. "الخطأ رقم 765064 - لا يدعم HttpClient المستخدم بواسطة Sync والخدمات الأخرى SNI" . Bugzilla@Mozilla . 29 أكتوبر 2017. تم الاطلاع عليه في 9 نوفمبر 2017 .
  49. "إصدار فايرفوكس لنظام أندرويد 143.0" . فايرفوكس . تم الاطلاع عليه بتاريخ 24 مايو 2026 .
  50. "أسئلة وأجوبة حول بروتوكول SSL لخادم HTTP من IBM" . IBM . تم الاطلاع عليه بتاريخ 8 مارس 2011 .
  51. "هل يعمل نظام IHS 8 بنظام Apache 2.2.x ؟" . شركة IBM . 17 أكتوبر 2013. مؤرشف من الأصل في 26 ديسمبر 2015. تم الاطلاع عليه في 9 نوفمبر 2017 . 
  52. ^ "العلبة v2.10.0" . جيثب .
  53. "تحسينات الأداء" . help.hcltechsw.com . تم الاطلاع عليه بتاريخ 6 فبراير 2024 .
  54. "ECH من تصميم kazuho · طلب سحب رقم 3164 · h2o/h2o" . GitHub . تم الاطلاع عليه في 6 يوليو 2023 .
  55. "التوجيهات الأساسية - التكوين" . H2O - خادم HTTP/2 المُحسَّن . مؤرشف من الأصل بتاريخ 29 مايو 2023. تم الاطلاع عليه بتاريخ 18 يوليو 2023 .
  56. "تحديث إلى مسودة IETF-TLS-ESNI-13" . مستودع أكواد BoringSSL . تم الاطلاع عليه بتاريخ 6 يوليو 2023 .
  57. "إشعار إصدار Dell BSAFE Micro Edition Suite 5.0" . تم الاطلاع عليه بتاريخ 18 أكتوبر 2022 .
  58. "دعم ECH (#595) · المشكلات · gnutls / GnuTLS · GitLab" . GitLab . 27 أكتوبر 2018. تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  59. "دعم ESNI · المشكلة رقم 546 · libressl/portable" . GitHub . تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  60. "116168 - دعم امتداد مؤشر اسم خادم TLS في NSS" . bugzilla.mozilla.org . تم الاطلاع عليه بتاريخ 6 يوليو 2023 .
  61. "D101050 Bug 1681585 - إضافة دعم ECH إلى الخدمة الذاتية" . phabricator.services.mozilla.com . تم الاطلاع عليه بتاريخ 6 يوليو 2023 .
  62. "الخطأ رقم 360421 - تطبيق مؤشر اسم خادم TLS للخوادم" . Bugzilla@Mozilla . 11 نوفمبر 2006. تم الاطلاع عليه في 30 أكتوبر 2012 .
  63. " [ ech ] إعادة كتابة ESNI إلى ECH مسودة 15 بواسطة kazuho · طلب سحب رقم 437 · h2o/picotls" . GitHub . تم الاسترجاع في 6 يوليو 2023 .
  64. مكارني، دانيال (31 مايو 2024). "دعم بروتوكول Encrypted Client Hello (ECH) من جانب الخادم" . جيت هاب . تم الاطلاع عليه بتاريخ 22 أغسطس 2024 .
  65. "اختيار الشهادة للخوادم مفقود · المشكلة رقم 310 · apple/swift-nio-ssl" . GitHub . تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  66. "يضيف دعمًا لبروتوكول TLS v1.3 Encrypted Client Hello (ECH) draft-ietf-tls… · wolfSSL/wolfssl@6b6ad38" . GitHub . تم الاطلاع عليه بتاريخ 25 يوليو 2023 .
  67. "crypto/tls: implement draft-ietf-tls-esni-13 · cloudflare/go@4c13101" . GitHub . تم الاطلاع عليه بتاريخ 25 يوليو 2023 .
  68. "src/tls.c · master · Hugo Leisink / Hiawatha web server · GitLab" . GitLab . 5 أبريل 2023. تم الاطلاع عليه بتاريخ 26 يوليو 2023 .
  69. "lighttpd TLS ECH" .
  70. "سجل تغييرات HAProxy 1.5" . تم الاطلاع عليه بتاريخ 28 ديسمبر 2020 .
  71. منذ الإصدار 3.3 "دعم ECH (Encrypted client hello) · المشكلة رقم 1924 · haproxy/haproxy" . GitHub . تم الاطلاع عليه في 4 مارس 2026 .
  72. "OpenBSD 6.1 ما الجديد" . تم الاطلاع عليه بتاريخ 13 يونيو 2021 .
  73. "src/lib/libtls/tls.c at master · openbsd/src" . GitHub . تم الاطلاع عليه بتاريخ 26 يوليو 2023 .