サーバがSNI対応かどうかを調べる。
opensslで該当ドメインに接続してみる。
#openssl s_client -connect test.com:443 -showcerts < /dev/null 2>&1 | grep subject subject=/CN=abc.com
CNが違うドメインの場合、SNIをしているかもしれない。
-servername でサーバ名を指定すると、
#openssl s_client -connect test.com:443 -servername test.com -showcerts < /dev/null 2>&1 | grep subject subject=/CN=test.com
SNIが動いていれば、正しいサーバのcertが表示される。
この記事へのコメントはありません。