TLS 扩展 pre_sharek_key

Posted

技术标签:

【中文标题】TLS 扩展 pre_sharek_key【英文标题】:TLS extenstion pre_sharek_key 【发布时间】:2020-03-22 16:34:44 【问题描述】:

谁能向我解释什么是 pre_shared_key TLS 扩展以及它与 Session Ticket TLS 扩展有什么关系,因为我观察到当 TLS 客户端 Hello 消息中存在 pre_shared_key 扩展时,Session Ticket 扩展不存在

【问题讨论】:

【参考方案1】:

...当 TLS 客户端 Hello 消息中存在 pre_shared_key 扩展时,会话票证扩展不存在

第一个是使用 TLS 1.3 恢复会话,第二个是使用 TLS 1.2 及更低版本。网上有很多关于这个协议变更的信息,比如TLS Session Resumption TLS 1.3 uses 0-RTT Handshakes。

【讨论】:

为什么我们可以在 TLS 1.3 Client Hello 消息中找到 Session Ticket 扩展? @AlaJebnoun:TLS 1.3 客户端通常也可以执行 TLS 1.2,但还不知道服务器支持哪个协议版本 - 所以它也会为旧的 TLS 协议版本提供这种会话恢复。

以上是关于TLS 扩展 pre_sharek_key的主要内容,如果未能解决你的问题,请参考以下文章

在 TLS supported_versions 扩展中发送的此协议版本是啥

通信安全—docker建立客户端与服务端TLS证书连接

通信安全—docker建立客户端与服务端TLS证书连接

扩展Nacos使其支持https和登陆 拉取配置 com.alibaba.nacos.client.naming.tls.enable

XMPP 服务器。如何打开 TLS 连接?

TLS1.3 握手过程特性的整理