【发布时间】:2013-05-31 08:09:21
【问题描述】:
当客户端重新连接到 SSL 服务器时,SSL 会话缓存消除了重新计算该客户端先前使用的相同加密协议的需要(同时还将所需的通信往返次数从 2 次减少到 1 次)。
然而,websocket 协议规定客户端不应在没有充分理由的情况下从 websocket 服务器断开连接(例如,因为发生错误或用户关闭了浏览器/应用程序选项卡/窗口)(?);所以当 websockets 建立在 SSL 层之上时,服务器可以简单地假设任何 websocket 连接是活动的,除非另有通知,在此期间任何连接的底层 SSL 会话也可以安全地假设保持有效?
此外,websocket 服务器需要能够处理许多并发的长寿命连接,并且因为需要为每个单独的连接存储 SSL 会话缓存(?),在这种情况下实现这些缓存可能会损害性能,因为大内存开销,对吧?
对不起;这可能不仅仅是一个简单的问题,但我想验证我对这些问题的理解是否足够。
【问题讨论】:
-
只有一个 SSL 会话缓存。 SSL 会话存储在每个会话的缓存中,而不是每个连接。来自同一个客户端的多个同时连接使用同一个会话。
标签: session caching ssl openssl websocket