Преимущества протокола Encrypted Client Hello (ECH) перед обычным SNI заключаются в следующем:
- Защита конфиденциальности. habr.com adguard.com ECH шифрует не только содержимое соединения, но и само сообщение Client Hello, которое включает в себя SNI. habr.com Это затрудняет наблюдение за трафиком и помогает защитить приватность пользователя в сети. habr.com
- Сложности для решений контентной фильтрации. blog.cleanbrowsing.org ECH скрывает SNI в зашифрованном Client Hello, что не позволяет встроенным фильтрам обнаруживать и анализировать имя хоста назначения в реальном времени. blog.cleanbrowsing.org
Кроме того, ECH закладывает основу для добавления будущих функций безопасности и улучшений производительности в TLS, минимизируя их влияние на конфиденциальность конечных пользователей. blog.cloudflare.com