Em primeiro lugar, sinto muito pelo meu inglês ruim. Eu ainda estou aprendendo. Aqui vai:
Quando eu hospedo um único site por endereço IP, posso usar SSL "puro" (sem SNI) e a troca de chaves ocorre antes que o usuário me diga o nome do host e o caminho que ele deseja recuperar. Após a troca de chaves, todos os dados podem ser trocados com segurança. Dito isto, se alguém estiver farejando a rede, nenhuma informação confidencial será vazada * (consulte a nota de rodapé).
Por outro lado, se eu hospedar vários sites por endereço IP, provavelmente usarei o SNI e, portanto, o visitante do meu site precisará me informar o nome do host de destino antes de fornecer o certificado correto. Nesse caso, alguém que cheira sua rede pode rastrear todos os domínios do site que está acessando.
Existem erros nas minhas suposições? Caso contrário, isso não representa uma preocupação com a privacidade, supondo que o usuário também esteja usando DNS criptografado?
Nota de rodapé: Também percebo que um farejador poderia fazer uma pesquisa inversa no endereço IP e descobrir quais sites foram visitados, mas o nome do host que viaja em texto sem formatação pelos cabos da rede parece facilitar o bloqueio de domínios com base em palavras-chave para as autoridades de censura.