2016-05-23 44 views

回答

3

您需要确保客户端实际上使用TLS会话票据。在使用OpenSSL API的自定义客户端中关闭基于票证的会话恢复是完全可能的。例如,SSL_CTX_set_options支持以下选项:

SSL_OP_NO_TICKET

通常情况下客户端和服务器将在可能情况下,透明地为无状态会话 恢复使用RFC4507bis门票。 如果设置此选项,则此功能将被禁用,并且客票或服务器不会使用票证 。

如果客户端使用上述引用的选项显式关闭了基于票证的恢复,则它将不支持TLS票证。

+0

谢谢。所以,如果一个客户封装OpenSSL并且不使用这个标志,它应该知道如何自动处理门票。凉。 –