RFC 5077 - Transport Layer Security (TLS) Session Resumption without Server-Side State
- Status: Proposed Standard
- Published: January 2008
- Stream: IETF
- Obsoletes: RFC 4507
- Obsoleted by: RFC 8446
- Errata: No Errata
Stato di questo memorandum
Il presente documento specifica un protocollo Internet standards track per la comunità Internet e richiede discussioni e suggerimenti per miglioramenti. Si prega di fare riferimento all'edizione corrente degli "Internet Official Protocol Standards" (STD 1) per lo stato di standardizzazione e lo stato di questo protocollo. La distribuzione di questo memorandum è illimitata.
Sommario
Il presente documento descrive un meccanismo che consente al server TLS (Transport Layer Security) di riprendere le sessioni ed evitare di conservare lo stato di sessione per ogni client. Il server TLS incapsula lo stato della sessione in un ticket e lo inoltra al client. Il client può successivamente riprendere una sessione utilizzando il ticket ottenuto. Il presente documento rende obsoleto l'RFC 4507.
Indice
- 1. Introduzione
- 2. Terminologia
- 3. Protocollo
- 4. Costruzione raccomandata del ticket
- 5. Considerazioni sulla sicurezza
- 6. Ringraziamenti
- 7. Considerazioni IANA
- 8. Riferimenti
- Appendice A. Discussione delle modifiche a RFC 4507
Indirizzi degli autori
Joseph Salowey Cisco Systems 2901 3rd Ave Seattle, WA 98121 US
EMail: [email protected]
Hao Zhou Cisco Systems 4125 Highlander Parkway Richfield, OH 44286 US
EMail: [email protected]
Pasi Eronen Nokia Research Center P.O. Box 407 FIN-00045 Nokia Group Finland
EMail: [email protected]
Hannes Tschofenig Nokia Siemens Networks Otto-Hahn-Ring 6 Munich, Bayern 81739 Germany
EMail: [email protected]
Dichiarazione completa di copyright
Copyright (C) The IETF Trust (2008).
Il presente documento è soggetto ai diritti, alle licenze e alle restrizioni contenute nel BCP 78 e, salvo quanto ivi stabilito, gli autori ne conservano tutti i diritti.
Il presente documento e le informazioni in esso contenute sono forniti "così come sono" (AS IS) e IL CONTRIBUTORE, L'ORGANIZZAZIONE CHE EGLI RAPPRESENTA O CHE LO SPONSORIZZA (SE ESISTE), L'INTERNET SOCIETY, L'IETF TRUST E L'INTERNET ENGINEERING TASK FORCE DECLINANO OGNI GARANZIA, ESPRESSA O IMPLICITA, INCLUSE, A TITOLO ESEMPLIFICATIVO E NON ESAUSTIVO, LE GARANZIE CHE L'USO DELLE INFORMAZIONI QUI CONTENUTE NON VIOLI ALCUN DIRITTO E LE GARANZIE IMPLICITE DI COMMERCIABILITÀ O DI IDONEITÀ A UNO SCOPO PARTICOLARE.
Proprietà intellettuale
L'IETF non assume alcuna posizione riguardo alla validità o alla portata di qualsiasi diritto di proprietà intellettuale o altro diritto che possa essere rivendicato come inerente all'implementazione o all'uso della tecnologia descritta nel presente documento, né riguardo alla misura in cui qualsiasi licenza su tali diritti possa o non possa essere disponibile; né dichiara di aver compiuto alcuno sforzo indipendente per identificare tali diritti. Le informazioni sulle procedure relative ai diritti nei documenti RFC sono disponibili nel BCP 78 e nel BCP 79.
Copie delle dichiarazioni sui diritti di proprietà intellettuale (IPR) rese all'IETF Secretariat e qualsiasi assicurazione di licenze che verrà resa disponibile, o il risultato di un tentativo di ottenere una licenza generale o un permesso per l'uso di tali diritti proprietari da parte di implementatori o utenti della presente specifica, possono essere ottenute dall'IETF presso il repository IPR online all'indirizzo http://www.ietf.org/ipr.
L'IETF invita qualsiasi parte interessata a portare alla propria attenzione qualsiasi copyright, brevetto o domanda di brevetto, o altro diritto proprietario che possa coprire tecnologia che potrebbe essere richiesta per implementare il presente standard. Si prega di indirizzare le informazioni all'IETF all'indirizzo [email protected].