3.2. Estensione TLS SessionTicket
L'estensione TLS SessionTicket si basa su [RFC4366]. Il formato del ticket è una struttura opaca usata per trasportare informazioni sullo stato specifico della sessione. Questa estensione può essere inviata nel ClientHello e nel ServerHello.
Se il client possiede un ticket che desidera usare per riprendere una sessione, include il ticket nell'estensione SessionTicket nel ClientHello. Se il client non ha un ticket ed è pronto a riceverne uno nel messaggio di handshake NewSessionTicket, DEVE (MUST) includere un ticket di lunghezza zero nell'estensione SessionTicket. Se il client non è pronto a ricevere un ticket nel messaggio di handshake NewSessionTicket, NON DEVE (MUST NOT) includere un'estensione SessionTicket, a meno che non stia inviando un ticket non vuoto che ha ricevuto con altri mezzi dal server.
Il server usa un'estensione SessionTicket di lunghezza zero per indicare al client che invierà un nuovo ticket di sessione usando il messaggio di handshake NewSessionTicket descritto nella Sezione 3.3. Il server DEVE (MUST) inviare questa estensione nel ServerHello se desidera emettere un nuovo ticket al client usando il messaggio di handshake NewSessionTicket. Il server NON DEVE (MUST NOT) inviare questa estensione se non ne riceve una nel ClientHello.
Se il server non riesce a verificare il ticket, torna a eseguire un handshake completo. Se il ticket è accettato dal server ma l'handshake fallisce, il client DOVREBBE (SHOULD) eliminare il ticket.
All'estensione SessionTicket è stato assegnato il numero 35. Il campo extension_data dell'estensione SessionTicket contiene il ticket.