【发布时间】:2011-02-17 18:33:38
【问题描述】:
关于security and trust working group for NHIN Directregarding the IP-to-domain mapping problem that is created with traditional SSL 的讨论正在进行中。如果 HISP(由 NHIN Direct 定义)想要为提供商托管数千个 NHIN Direct“健康域”,那么必须为每个域购买 IP 将是“人为夸大的成本”。
由于 Apache 和 OpenSSL 最近发布了支持 SNI 扩展的 TLS,因此可以在服务器端使用 SNI 作为此问题的解决方案。但是,如果我们决定允许 NHINDirect 传输层的服务器实现支持 TLS+SNI,那么我们必须要求所有客户端也支持 SNI。默认情况下,基于 OpenSSL 的客户端应该执行此操作,如果您给定的编程语言 SSL 实现不支持 SNI,我们总是可以通过 stunnel 实现一个支持 TLS+SNI 的客户端来代理。使用 OpenJDK 的本机 Java 应用程序似乎还不支持 SNI,但我无法从该项目中得到直接的答案。我知道有可用的 OpenSSL Java 库,但我不知道这是否可行。
您能否给我一个“最先进的”总结,说明 TLS+SNI 对 Java 客户端的支持在哪里?我需要一个 Java 实现者的观点。
【问题讨论】:
-
这个问题很老了,但我没有找到更好的地方。当前 (Java 14) 参考文档位于:docs.oracle.com/en/java/javase/14/security/…
标签: java client-side ssl