En fait, le support de SNI par le client n’est même pas nécessaire, si l’on accepte que les virtual hosts partagent le même certificat et la même clef privée, ce qui est acceptable dans certains cas.1 Il suffit de lister le nom de tous les virtual hosts dans le champ subjectAltName du certificat.
Faut aussi trouver une autorité de certification qui accepte de signer un tel certificat (pour pas trop cher).
[^] # Re: HTTPS
Posté par Antoine . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.
Faut aussi trouver une autorité de certification qui accepte de signer un tel certificat (pour pas trop cher).