Passa al contenuto principale

1. Introduzione

Il presente documento definisce un modo per effettuare la ripresa della sessione (session resumption) di una sessione TLS (Transport Layer Security) senza richiedere stato specifico della sessione sul server TLS. Questo meccanismo può essere usato con qualsiasi suite di cifratura (ciphersuite) TLS. Il presente documento si applica sia a TLS 1.0 definito in [RFC2246], sia a TLS 1.1 definito in [RFC4346]. Il meccanismo si avvale delle TLS extensions definite in [RFC4366] e definisce un nuovo tipo di messaggio TLS.

Questo meccanismo è utile nelle seguenti situazioni:

  1. server che gestiscono un gran numero di transazioni provenienti da utenti diversi

  2. server che desiderano memorizzare nella cache le sessioni per lungo tempo

  3. capacità di bilanciare il carico delle richieste tra più server

  4. server embedded con poca memoria

Il presente documento rende obsoleto l'RFC 4507 [RFC4507] per correggere un errore nella codifica che faceva sì che la specifica differisse dalle implementazioni distribuite. Al momento della stesura del presente documento non si conoscono implementazioni che seguano la codifica specificata nell'RFC 4507. Questo aggiornamento dell'RFC 4507 allinea il documento alle implementazioni attualmente distribuite. Maggiori dettagli sulla modifica sono forniti nell'Appendice A.