Si le client supporte le SNI, dans tous les cas il recevra bien le certificat correspondant au servername qu'il a demandé.
Si le client ne supporte pas le SNI
- avec SSLStrictSNIVHostCheck no (par défaut), il recevra le certificat du vhost TLS par défaut.
- avec SSLStrictSNIVHostCheck yes, il est rejeté
[^] # Re: SNI / Multiple certificat
Posté par kna . En réponse au journal Debug SSL/TLS avec OpenSSL - partie 1. Évalué à 3.
Si le client supporte le SNI, dans tous les cas il recevra bien le certificat correspondant au servername qu'il a demandé.
Si le client ne supporte pas le SNI
- avec SSLStrictSNIVHostCheck no (par défaut), il recevra le certificat du vhost TLS par défaut.
- avec SSLStrictSNIVHostCheck yes, il est rejeté