SNI chiffré (ESNI)
SNI chiffré cache le nom d'hôte de destination pendant un handshake TLS, comblant une lacune où le site que vous visitez était autrement envoyé sans chiffrement.
En termes simples
Le SNI chiffré (ESNI) aborde une fuite subtile dans HTTPS. Pendant le handshake TLS, le client envoie normalement le nom d'hôte de destination en clair dans le champ d'indication du nom du serveur, afin qu'un serveur hébergeant de nombreux sites sache quel certificat présenter. Cela signifie qu'un observateur du réseau peut voir quel site vous visitez même si le contenu de la page est chiffré. L'ESNI, et son successeur plus complet le Chiffrement du Client Hello (ECH), chiffrent ce champ afin que le nom d'hôte ne soit plus exposé sur le réseau.
Pourquoi c'est important
Cela importe car cela ferme l'un des derniers signaux en texte clair dans une session autrement chiffrée, complétant DNS chiffré : DoH cache la recherche, et ESNI/ECH cache le nom d'hôte dans la poignée de main, donc ensemble, ils suppriment les moyens faciles de voir où vous allez. Le support dépend du navigateur, du serveur et du CDN devant lui, et l'adoption est encore inégale, avec ECH maintenant comme direction de voyage. Pour la vie privée quotidienne, c'est une couche de plus plutôt qu'un outil autonome — le plus utile combiné avec un VPN et DNS chiffré plutôt que de s'y fier seul.
Comment cela fonctionne avec s4m
Le support pour ESNI et ECH dépend de votre navigateur, du serveur et du CDN qui le précède, et l'adoption reste encore inégale, avec ECH comme direction à suivre. Considérez-le comme une couche parmi plusieurs : combinez-le avec DNS chiffré pour cacher la recherche et un VPN pour masquer votre IP, de sorte que le nom d'hôte, la requête et l'origine soient tous couverts. À lui seul, cacher le champ SNI ferme une seule fuite plutôt que de fournir une anonymat de bout en bout.
Questions, réponses
Quelle est la différence entre ESNI et ECH ?
ESNI était une approche précoce qui ne chiffrait que le champ du nom d'hôte. ECH (Encrypted Client Hello) est son successeur plus complet, chiffrant l'ensemble du ClientHello pour une protection renforcée. ECH est la direction vers laquelle se dirigent les navigateurs et les serveurs ; ESNI est largement dépassé.
Vous pourriez aussi aimer
Prêt à cacher votre IP ?
Les gens ont trouvé cette page en recherchant
- SNI chiffré (ESNI)
- SNI chiffré (ESNI) pour android
- HTTP CONNECT
- qu'est-ce que SNI chiffré (ESNI)
- SNI chiffré (ESNI) pour windows
- tunneling
- vpn
- empreinte JA3
- ip dédiée
- QUIC
- réputation IP
- dns
- comment configurer socks5
- dns pour le scraping
- comment vérifier tunneling
Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.