Nastavak šifrirane sesije putem ID-a sesije znači da poslužitelj prati nedavne dogovorene sesije koristeći jedinstvene ID-ove sesije. To je učinjeno tako da kada se klijent ponovno poveže s poslužiteljem s ID-om sesije, poslužitelj može brzo potražiti ključeve sesije i nastaviti šifriranu komunikaciju.
Što je keširanje nastavka sesije?
Nastavak TLS sesije dopušta keširanje informacija o TLS sesiji. Postoje 2 vrste: bez državljanstva i bez državljanstva. U nastavku sesije s stanjem stanja, BIG-IP pohranjuje informacije TLS sesije lokalno. … Ponovno pregovaranje koristi istu TCP vezu za ponovno pregovaranje o sigurnosnim parametrima koji ne uključuju ID sesije ili ulaznice za sesiju.
Što je sesija u TLS-u?
Poslužitelj kreira sesiju za svaku TLS vezu. Stvaranje sesije zahtijeva dodatne podatke, kao što su digitalni certifikati i ključevi za šifriranje, koji se razmjenjuju prije bilo kakvih stvarnih web podataka. Proces uspostavljanja TLS sesije naziva se pregovaranje o rukovanju.
Što je ponovna upotreba sesije?
Ponovna upotreba SSL/TLS sesije je mehanizam unutar SSL/TLS-a za smanjenje potpunog rukovanja između klijenta i poslužitelja, kada se uspostavi veza..
Kako mogu omogućiti nastavak TLS sesije?
Nastavak TLS sesije u sustavu Windows
- Napravite ključ (DWORD) u registru s vrijednošću 1HKLM\SYSTEM\CurrentControlSet\Services\HTTP\Parameters\EnableSslSessionTicket.
- Ponovo pokrenite poslužitelj da omogućite TLS generiranje ulaznica za sesiju. Potrebno je ponovno pokretanje kako bi unos u registrator stupio na snagu.