Tecnología SNI – Alojamiento –

La versión anterior de TLS que utilizamos con todos nuestros servidores no reconocía las solicitudes HTTPS que contenían un nombre de dominio. Solo funcionó correctamente si se “solicitó” una dirección IP. Por tanto, era un requisito tener una IP dedicada para cada dominio que utilizara una conexión segura.

A partir de la versión 11.38 y superiores de cPanel, podemos utilizar SNI.

La indicación del nombre del servidor (SNI) es una extensión del protocolo que indica qué nombre de host está intentando conectarse el cliente.

Esto permite que un servidor presente múltiples certificados en la misma dirección IP y número de puerto y, por lo tanto, permite múltiples sitios web seguros () (o cualquier otro servicio a través de TLS).

Sin embargo, desafortunadamente, pueden aparecer algunos problemas:

SNI es incompatible con algunas versiones antiguas de navegadores web.*

  • SNI no funciona en Windows XP + ninguna versión de Internet Explorer (6,7,8,9)
  • Internet Explorer 6 o anterior
  • Safari en Windows XP
  • Navegador BlackBerry
  • Windows Móvil hasta 6.5
  • Nokia Browser para Symbian al menos en Series60
  • Opera Mobile para Symbian al menos en Series60

El sitio web seguirá estando disponible a través de HTTPS, pero aparecerá un error de discrepancia de certificado.






Formas de resolver el problema:
Utilice un navegador diferente para acceder al sitio web. Además, si el visitante acepta utilizar otro certificado con un navegador incompatible, el sitio solicitado se abrirá normalmente a través de HTTPS, pero se utilizará un certificado diferente para establecer una conexión segura. Por el contrario, todos los visitantes con navegadores incompatibles verán un mensaje de advertencia.

See also  Registro de Dominio .monster | Compre un nuevo gTLD .monster por $1,80

Si intenta obtener acceso HTTPS utilizando una dirección IP del servidor, pueden aparecer problemas.

Usando la dirección IP, el cliente recibirá nuestro certificado “predeterminado” que está configurado para cada IP en el servidor (por ejemplo, serverX.web-hosting.com) y llegará al primer sitio alojado en esta IP, si una solicitud HTTPS no tener el nombre del sitio especificado.


*La lista de navegadores compatibles con SNI:

  • Internet Explorer 7 o posterior, en Windows Vista o superior
  • Mozilla Firefox 2.0 o posterior
  • Opera 8.0 (2005) o posterior (el protocolo TLS 1.1 debe estar habilitado)
  • Opera Mobile al menos versión 10.1 beta en Android
  • Google Chrome (Vista o superior, XP en Chrome 6 o posterior, OS X 10.5.7 o superior en Chrome 5.0.342.1 o posterior)
  • Safari 3.0 o posterior (Mac OS X 10.5.6 o superior y Windows Vista o superior)
  • Konqueror/KDE 4.7 o posterior
  • MobileSafari en Apple iOS 4.0 o posterior
  • Navegador predeterminado de Android en Honeycomb (v3.x) o posterior
  • Teléfono Windows 7
  • MicroB en Maemo
  • Odisea en MorphO
Loading Facebook Comments ...
Loading Disqus Comments ...