【发布时间】:2017-07-31 15:46:10
【问题描述】:
SSL protocols的法律等级有4种消息:
- 握手协议
- ChangeCipherSpec 协议
- 警报协议
- 应用数据协议
握手完成并交换对称私钥后,客户端会向服务器发送Application Data消息。
同一台服务器如何处理多个客户端,并且每个客户端都有自己的对称密钥。
服务器是否保持与所有客户端的连接打开?如果不是,服务器如何知道传入连接使用什么对称密钥? 应用程序数据协议是否提供某种会话 ID,服务器可以使用它来映射到正确的键?
【问题讨论】:
-
您正在搜索 TLS SessionTicket。
-
@Robert 不,票是 ClientHello 的一部分。客户端还发送包含实际内容(加密)的应用程序数据消息,服务器如何知道使用什么密钥来解密它?
-
它有一个 TLS 会话缓存,通常是基于文件的。
-
@Robert 你能链接我吗,因为你所说的通常是指用于恢复会话的会话密钥,它是 Hello 消息的一部分,它也需要大量的服务器空间和因此它使用 Session Tickets 进行了优化,其中会话数据存储在客户端。那么您是指作为 Server/Client Hello 的一部分的会话 id 还是应用程序数据的一部分
-
有两种可能性:如果它使用 TLS SessionTicket,所有内容都包含在票证中(参见例如 RFC 5077 第 10 页),如果服务器使用会话 ID,则使用服务器端的会话缓存.
标签: ssl