1. Einleitung
Dieses Dokument definiert eine Möglichkeit, eine Sitzung der Transportschichtsicherheit (Transport Layer Security, TLS) wiederaufzunehmen, ohne sitzungsspezifischen Zustand auf dem TLS-Server zu erfordern. Dieser Mechanismus kann mit jeder TLS-Ciphersuite (ciphersuite) verwendet werden. Dieses Dokument gilt sowohl für TLS 1.0, definiert in [RFC2246], als auch für TLS 1.1, definiert in [RFC4346]. Der Mechanismus nutzt die in [RFC4366] definierten TLS-Erweiterungen und definiert einen neuen TLS-Nachrichtentyp.
Dieser Mechanismus ist in den folgenden Situationen nützlich:
-
Server, die eine große Anzahl von Transaktionen von verschiedenen Benutzern bearbeiten
-
Server, die Sitzungen über einen langen Zeitraum zwischenspeichern möchten
-
die Möglichkeit, Anforderungen über mehrere Server hinweg zu verteilen (Lastverteilung)
-
eingebettete Server mit wenig Speicher
Dieses Dokument macht RFC 4507 [RFC4507] obsolet, um einen Fehler in der Kodierung zu korrigieren, der dazu führte, dass die Spezifikation von den eingesetzten Implementierungen abwich. Zum Zeitpunkt dieses Schreibens sind keine Implementierungen bekannt, die der in RFC 4507 angegebenen Kodierung folgen. Diese Aktualisierung von RFC 4507 bringt das Dokument mit den derzeit eingesetzten Implementierungen in Übereinstimmung. Weitere Einzelheiten der Änderung sind in Anhang A angegeben.