Server Name Indication

Esta funcionalidad permite a un servidor utilizar múltiples certificados en una misma dirección IP y número de puerto TCP y permitir múltiples sitios cifrados (HTTPS) o cualquier otro servicio sobre TLS pueda ser servido en una misma IP sin que todos los sitios compartan un certificado común.

Esto es conceptualmente equivalente al concepto de alojamiento virtual basado en nombres sobre el protocolo HTTP/1.1, pero para HTTPS.

Es decir, al establecer una conexión TLS, el cliente solicita un certificado digital en el servidor web.

Es posible utilizar subjectAltName para contener múltiples dominios controlados por una sola persona en un único certificado.

Por lo tanto, no es posible que el servidor utilice la información en la cabecera de host HTTP para decidir qué certificado presenta y, así, solo los nombres incluidos en el mismo certificado se puede servir desde la misma dirección IP.

El resultado es que muchos sitios web se previenen con eficacia el uso de comunicaciones seguras.

El resultado fue que muchos sitios web se vieron limitados en la práctica a la hora de utilizar comunicaciones seguras.