Aller au contenu principal

1. Introduction

Ce document définit un moyen de reprendre une session Transport Layer Security (TLS) sans exiger d'état spécifique à la session sur le serveur TLS. Ce mécanisme peut être utilisé avec n'importe quelle suite de chiffrement (ciphersuite) TLS. Ce document s'applique à la fois à TLS 1.0 défini dans [RFC2246] et à TLS 1.1 défini dans [RFC4346]. Le mécanisme utilise les extensions TLS définies dans [RFC4366] et définit un nouveau type de message TLS.

Ce mécanisme est utile dans les situations suivantes :

  1. les serveurs qui traitent un grand nombre de transactions provenant d'utilisateurs différents

  2. les serveurs qui souhaitent mettre en cache les sessions pendant longtemps

  3. la capacité d'équilibrer la charge des requêtes entre plusieurs serveurs

  4. les serveurs embarqués disposant de peu de mémoire

Ce document rend obsolète la RFC 4507 [RFC4507] afin de corriger une erreur dans l'encodage qui faisait diverger la spécification des implémentations déployées. Au moment de la rédaction de ce document, aucune implémentation connue ne suit l'encodage spécifié dans la RFC 4507. Cette mise à jour de la RFC 4507 aligne le document sur les implémentations actuellement déployées. De plus amples détails sur ce changement sont donnés à l'annexe A.