Si hago una captura de paquetes en una sesión https en la que participa SNI, el saludo del cliente revela, en texto sin formato, el nombre de host que estoy solicitando.
Creo que antes de SNI, no había nada en un paquete SSL / TLS que pudiera identificar el sitio al que alguien intentaba acceder. Estoy pensando en sistemas que monitorean o filtran según el nombre de host solicitado. Con SNI, tienen la capacidad de hacerlo, incluso para el tráfico cifrado con TLS (basado en el Hola del Cliente en texto sin formato), mientras que no lo hicieron antes de SNI.
Si instalo un certificado que no es de SNI (si incluso pudiera obtener uno más), ¿el cliente todavía se identifica en el paquete de saludo del cliente? ¿Es eso simplemente inherente a TLS 1.2 y mis referencias al "problema" de SNI es en realidad un "problema de TLS 1.2"?