gpt4 book ai didi

http持久连接和ssl session

转载 作者:可可西里 更新时间:2023-11-01 15:13:25 24 4
gpt4 key购买 nike

HTTP 是一种应用协议(protocol),底层的 TCP 连接可以在不影响 HTTP 应用(性能除外)的情况下关闭和重新打开。
通过使用 HTTP1.1,我们使用持久连接,但服务器或客户端仍然可以随时关闭连接。
出于安全考虑,HTTP 通过 SSL/TLS 使用 TCP。
我的理解是 SSL 的行为很像一个应用程序,至少 TCP 是这样“看待”SSL 的。
我的问题是,如果底层 TCP 套接字在建立安全连接后的某个时间点关闭,这是否意味着 SSL session 变得无效并且各方应该重新开始 ssl 握手?
或者底层 TCP 连接与 TLS session 无关?

谢谢!

最佳答案

does this mean that the SSL session becomes invalid and the parties should start over the ssl handshake?

是的,SSL/TLS session 结束,必须重新建立握手。 TLS 包括恢复 session 的机制(仍然会执行一些操作,但少于完全握手),但并非所有应用程序都支持它。

参见 http://ietf.org/rfc/rfc2246.txt , F.1.4 有关恢复的技术细节。

关于http持久连接和ssl session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4705715/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com