返回 ELI5 知识库首页 🔐 TLS 1.3 ENCRYPTED CLIENT HELLO
🔐 ECH · Encrypted ClientHello · Eliminating Plaintext SNI

什么是 ECH(加密 ClientHello · 终极隐私护盾)?

过去 30 年里,HTTPS 虽然加密了网页内容,但握手时的 SNI 域名门牌一直是在公网明文裸奔的,成了防火墙嗅探阻断的阿喀琉斯之踵;而 ECH(Encrypted ClientHello) 则是把“整个握手首包与门牌号一起装进密码保险箱” —— 配合 DoH 加密 DNS,实现真正 100% 无死角的全链路端到端隐私加密

👀 普通 TLS 1.3:明文 SNI 泄露

信件加密,但信封写着收件人

在发出第一个 ClientHello 时,你访问的域名(如 bbc.com)以纯明文形式暴露在互联网骨干网上。旁路 DPI 设备只要看一眼,就能精准下发 TCP RST 报文直接将连接掐死!

ClientHello (明文裸奔) SNI: target-secret.com (旁路完全可见 ❌) ⚠️ 运营商和审查者对你的访问目标一清二楚
  • 明文破绽:握手第一包暴露目标主机名
  • 被动封锁:骨干网 DPI 毫秒级阻断,浏览器报连接重置
VS
🔐 ECH 模式:双层 ClientHello 密码保险箱

外壳打掩护,内胆真加密

客户端在发起握手前,通过 DoH 提前拿到服务器公钥。生成一个虚假的普通外壳(Outer SNI: cloudflare.com)打掩护,把真实的请求(Inner SNI)彻底加密塞进保险箱,审查者彻底抓瞎!

Outer ClientHello: cloudflare.com (公共掩护壳) 🔐 Inner Encrypted: target-secret.com 只有 CDN 目标服务器才能解开! ✨ 彻底消除最后一块明文隐私盲区!
  • 全链路端到端加密:DNS (DoH) + 握手 (ECH) + 内容 (TLS) 100% 密文
  • 完美向后兼容:不支持 ECH 的服务器也能优雅降级,不崩盘
💡

一句话顿悟:从 ESNI 到 ECH,到底升级了什么?

早期版本的 ESNI(加密 SNI) 只加密了 SNI 这一个字段,握手里的其他参数仍然泄露了特征,容易被针对性封杀。
ECH(Encrypted ClientHello) 则是“把整个握手首包(除了基础公钥外壳)全部打包加密”,并设计了 Outer/Inner 双层嵌套结构,让审查系统根本无法分辨合法的大厂 CDN 流量与敏感站点!

拆解 ECH 终极隐私护盾的 4 大核心支柱

从 DoH 密钥分发到双层嵌套,搞懂现代 TLS 1.3 密码学革新

📡

1. DoH (DNS over HTTPS) 密钥预分发

通过加密 DNS 查询 HTTPS / SVCB 记录,在 TCP 建连前就安全获取服务器的 ECH 公钥配置(ECHConfig),杜绝中间人拦截。

🎭

2. Outer ClientHello (掩护外壳)

包含一个合法公开的通用大厂域名(如 cloudflare.com),让沿途的所有审查路由器以为这只是普通的 CDN 访问。

🔐

3. Inner ClientHello (真实加密内胆)

真正的访问目标(如 secret.org)、ALPN 协议、所有 TLS 扩展全部使用 HPKE(混合公钥加密)强力加密,隐藏于外壳内。

🛡️

4. 彻底终结 SNI 阻断时代

审查者抓包只能看到成千上万个用户全都在访问同一个普通的 Cloudflare 外壳,无法定位真实目标,SNI 阻断彻底失效!

🕹️ ECH 双层握手与解密演练台

观察启用 ECH 后,数据包从浏览器发出、经过中间审查、最后在 CDN 服务器解密的全流程:

🎭 Outer ClientHello (明文掩护) SNI: public.cloudflare.com
🔐 Inner ClientHello (HPKE 强加密) 密文: a7f89b... (不可破译)
📡 步骤 1:通过 DoH 安全获取公钥
浏览器向 1.1.1.1 发起加密 DNS 查询。
安全拉取目标 CDN 的 ECHConfig 证书公钥。
准备构建双层加密 ClientHello 首包!
✔ 公钥预埋成功 · 中间人无法窃听
🌐 Cloudflare 与 Chrome 联盟

全球最大规模的隐私落地

Cloudflare 在其托管的数千万个网站上默认开启了 ECH 支持

Google Chrome 与 Mozilla Firefox 也在最新版本中默认启用了 ECH,推动全球互联网迈入全面加密时代。

⚠️ 为什么必须配合 DoH?

木桶理论:不能留任何明文短板

如果你开启了 ECH,但仍然使用传统的 UDP 53 明文 DNS 查询域名;

审查者依然能在 DNS 阶段得知你想访问哪个网站并实施 DNS 污染!只有 DoH + ECH 组合,才是坚不可摧的无缝铁甲

🛡️ 审查机构的无奈困境

误杀率过高导致投鼠忌器

审查系统若想封锁 ECH 流量,就必须一刀切屏蔽所有发往 Cloudflare / Fastly 公共外壳的握手;

这将导致全球半数合法的跨国企业官网、学术期刊、开源社区全部无法访问,其代价是任何网络防火墙都无法承受的!