RFC 5077 - Transport Layer Security (TLS) Sitzungswiederaufnahme ohne serverseitige Zustandsinformationen
- Status: Proposed Standard
- Veröffentlicht: January 2008
- Stream: IETF
- Ersetzt: RFC4507
- Ersetzt durch: RFC8446
- Errata: Keine Errata
Metadaten
- RFC-Nummer: 5077
- Titel: Transport Layer Security (TLS) Sitzungswiederaufnahme ohne serverseitige Zustandsinformationen
- Ersetzt: RFC 4507
- Kategorie: Standards Track
- Veröffentlichungsdatum: Januar 2008
- Autoren: J. Salowey, H. Zhou (Cisco Systems), P. Eronen (Nokia), H. Tschofenig (Nokia Siemens Networks)
Status dieses Memorandums
Dieses Dokument spezifiziert ein Internet-Standards-Track-Protokoll für die Internet-Community und bittet um Diskussion und Verbesserungsvorschläge. Bitte beziehen Sie sich auf die aktuelle Ausgabe der "Internet Official Protocol Standards" (STD 1) für den Standardisierungsstatus und Status dieses Protokolls. Die Verteilung dieses Memorandums ist unbegrenzt.
Zusammenfassung
Dieses Dokument beschreibt einen Mechanismus, der es dem Transport Layer Security (TLS) Server ermöglicht, Sitzungen wiederaufzunehmen und die Speicherung von Client-spezifischen Sitzungszuständen zu vermeiden. Der TLS-Server kapselt den Sitzungszustand in ein Ticket und leitet es an den Client weiter. Der Client kann anschließend eine Sitzung mit dem erhaltenen Ticket wiederaufnehmen. Dieses Dokument ersetzt RFC 4507.
Inhaltsverzeichnis
- 1. Einleitung
- 2. Terminologie
- 3. Protokoll
- 3.1. Überblick
- 3.2. SessionTicket TLS-Erweiterung
- 3.3. NewSessionTicket Handshake-Nachricht
- 3.4. Interaktion mit TLS-Sitzungs-ID
- 4. Empfohlene Ticket-Konstruktion
- 5. Sicherheitsüberlegungen
- 5.1. Ungültigmachen von Sitzungen
- 5.2. Gestohlene Tickets
- 5.3. Gefälschte Tickets
- 5.4. Denial-of-Service-Angriffe
- 5.5. Ticket-Schutzschlüsselverwaltung
- 5.6. Ticket-Lebensdauer
- 5.7. Alternative Ticket-Formate und Verteilungsschemata
- 5.8. Identitätsdatenschutz, Anonymität und Nicht-Verknüpfbarkeit
- 6. Danksagungen
- 7. IANA-Überlegungen
- 8. Referenzen
- 8.1. Normative Referenzen
- 8.2. Informative Referenzen
- Anhang A. Diskussion der Änderungen an RFC 4507
Urheberrechtserklärung
Copyright (C) The IETF Trust (2008).
Dieses Dokument unterliegt den Rechten, Lizenzen und Einschränkungen, die in BCP 78 enthalten sind, und sofern dort nicht anders angegeben, behalten die Autoren alle ihre Rechte.