Ho un'istanza di Nginx che utilizza SNI per servire più domini HTTPS da un singolo IP.
L'unico problema con l'installazione è che Nginx risponde con il primo dominio (che agisce come predefinito) ogni volta che viene richiesto un URL per l'IP nudo del server o un dominio elencato in quell'IP per il quale non esiste un blocco server HTTPS corrispondente. In questo caso, preferirei di gran lunga semplicemente restituire un 403 proibito standard: per fare ciò creerei un blocco server predefinito ma non riesco a vedere un modo per aggirare gli avvisi di mancata corrispondenza del certificato client.
(Come c | C) un I Nginx configura per rifiutare le richieste a tali domini sconosciuti / non definiti senza la necessità di specificare un particolare certificato SSL che sconvolgerà i browser? (cioè ho bisogno di Nginx per rifiutare la richiesta con un 403 prima di sconvolgere il client con un certificato "cattivo" - dal punto di vista del client questo dovrebbe essere identico al caso in cui nessun blocco del server HTTPS è definito affatto.)