RFC 5077 - Ripristino della sessione TLS (Transport Layer Security) senza stato lato server
- Stato: Proposed Standard
- Pubblicato: January 2008
- Stream: IETF
- Sostituisce: RFC4507
- Sostituito da: RFC8446
- Errata: Nessun errata
Metadati
- Numero RFC: 5077
- Titolo: Ripristino della sessione TLS (Transport Layer Security) senza stato lato server
- Rende obsoleto: RFC 4507
- Categoria: Standards Track
- Data di pubblicazione: Gennaio 2008
- Autori: J. Salowey, H. Zhou (Cisco Systems), P. Eronen (Nokia), H. Tschofenig (Nokia Siemens Networks)
Stato di questo Memorandum
Questo documento specifica un protocollo Internet standards track per la comunità Internet e richiede discussioni e suggerimenti per miglioramenti. Si prega di fare riferimento all'edizione corrente degli "Internet Official Protocol Standards" (STD 1) per lo stato di standardizzazione e lo stato di questo protocollo. La distribuzione di questo memorandum è illimitata.
Abstract
Questo documento descrive un meccanismo che consente al server TLS (Transport Layer Security) di ripristinare le sessioni ed evitare di mantenere lo stato di sessione per client. Il server TLS incapsula lo stato della sessione in un ticket e lo inoltra al client. Il client può successivamente ripristinare una sessione utilizzando il ticket ottenuto. Questo documento rende obsoleto RFC 4507.
Indice
- 1. Introduzione
- 2. Terminologia
- 3. Protocollo
- 3.1. Panoramica
- 3.2. Estensione TLS SessionTicket
- 3.3. Messaggio di handshake NewSessionTicket
- 3.4. Interazione con l'ID di sessione TLS
- 4. Costruzione del ticket raccomandata
- 5. Considerazioni sulla sicurezza
- 5.1. Invalidazione delle sessioni
- 5.2. Ticket rubati
- 5.3. Ticket contraffatti
- 5.4. Attacchi denial of service
- 5.5. Gestione delle chiavi di protezione dei ticket
- 5.6. Durata del ticket
- 5.7. Formati di ticket alternativi e schemi di distribuzione
- 5.8. Privacy dell'identità, anonimato e non collegabilità
- 6. Ringraziamenti
- 7. Considerazioni IANA
- 8. Riferimenti
- 8.1. Riferimenti normativi
- 8.2. Riferimenti informativi
- Appendice A. Discussione delle modifiche a RFC 4507
Avviso di copyright
Copyright (C) The IETF Trust (2008).
Questo documento è soggetto ai diritti, licenze e restrizioni contenuti in BCP 78, e salvo quanto diversamente indicato, gli autori mantengono tutti i loro diritti.