【发布时间】:2025-11-24 09:00:02
【问题描述】:
有没有办法在现代浏览器中暂时禁用 SNI?
例如测试老客户的网站可用性。 (从 POODLE 开始就应该担心它们吗?)
【问题讨论】:
有没有办法在现代浏览器中暂时禁用 SNI?
例如测试老客户的网站可用性。 (从 POODLE 开始就应该担心它们吗?)
【问题讨论】:
测试旧客户端可用性的最佳方法可能是实际试用旧客户端。微软在 https://www.modern.ie/ 提供了用于浏览器兼容性测试的 VM 映像,它可能至少涵盖了大多数基于桌面的旧客户端。
另一个用于测试网站 SSL/TLS 兼容性的好资源是Qualys SSL Server Test,它会尝试所有协议并模拟浏览器将协商的密码套件以及其他有用信息。
我不知道有任何特定的现代浏览器设置可以专门禁用 SNI。可能它会打开一大堆代码路径,这些代码路径需要测试并没有任何好处,并且对它的支持可能深入到浏览器用于 SSL/TLS 支持的任何库中。
【讨论】: