Şifreli İstemci Merhaba (ECH / ESNI)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/encrypted-sni/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/encrypted-sni/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/encrypted-sni/)
Use the native HTML custom element.
Şifreli İstemci Merhaba (ECH), daha önce Şifreli SNI (ESNI) olarak bilinen, TLS el sıkışmasındaki Sunucu Adı Belirtimi (SNI) alanını şifreleyen bir TLS uzantısıdır. SNI alanı geleneksel olarak, trafik şifrelemiş olsa bile bir istemcinin hangi alan adına bağlandığını açığa çıkarır. ECH, SNI'yi şifrelemek için alanın [[dns|DNS]]'inde (HTTPS veya SVCB kaydı olarak) yayımlanan bir açık anahtar kullanarak bu gizlilik açığını kapatır. ECH'nin tamamen etkili olabilmesi için [[dns-privacy|DNS gizliliği]] gereklidir.
Örnek
Without ECH, a passive observer on a CDN-hosted IP sees 'TLS ClientHello → target: example.com' even over HTTPS. With ECH, the SNI field is encrypted, revealing only the CDN's outer hostname.