SNI (Server Name Indication), tek bir IP adresi ve 443 portu üzerinde birden çok alan adına ait ayrı sertifikaların sunulabilmesini sağlayan bir TLS eklentisidir. SNI yapılandırma sorunları, sunucunun yanlış siteye ait sertifikayı sunmasına ya da bağlantının kurulamamasına yol açar.
SNI Neden Gerekli?
SNI olmadan bir sunucu, aynı IP'de barındırılan birçok siteden hangisi için hangi sertifikayı sunacağını bilemez. İstemci, el sıkışma sırasında bağlanmak istediği alan adını SNI ile bildirir; sunucu da ona uygun sertifikayı gönderir.
Sık Görülen Sorunlar ve Çözümleri
- Yanlış sertifika sunuluyor: Her alan adı için doğru
server_name/binding tanımlandığından emin olun. - Varsayılan sertifika devreye giriyor: Eşleşmeyen istekler için doğru varsayılan bloğu ayarlayın.
- Çok eski istemciler: SNI desteklemeyen çok eski istemciler yanlış sertifika alabilir; bu istemciler günümüzde çok azdır.
Doğrulama
Belirli bir alan adı için doğru sertifikanın sunulduğunu test edin:
openssl s_client -connect sunucu:443 -servername ornek.com
Çok alan adlı senaryolar için kurulum rehberlerimize wiki bölümünden ulaşabilir, uygun sertifikaları SSL sertifikaları sayfasından seçebilirsiniz.