Преимущества протокола Encrypted Client Hello (ECH) перед обычным SNI заключаются в следующем:
- Защита конфиденциальности. 15 ECH шифрует не только содержимое соединения, но и само сообщение Client Hello, которое включает в себя SNI. 1 Это затрудняет наблюдение за трафиком и помогает защитить приватность пользователя в сети. 1
- Сложности для решений контентной фильтрации. 2 ECH скрывает SNI в зашифрованном Client Hello, что не позволяет встроенным фильтрам обнаруживать и анализировать имя хоста назначения в реальном времени. 2
Кроме того, ECH закладывает основу для добавления будущих функций безопасности и улучшений производительности в TLS, минимизируя их влияние на конфиденциальность конечных пользователей. 3