1. 引言
本文档定义了一种在 TLS 服务器不需要会话特定状态的情况下恢复传输层安全 (Transport Layer Security, TLS) 会话的方法。该机制可以与任何 TLS 密码套件 (ciphersuite) 一起使用。本文档适用于 [RFC2246] 中定义的 TLS 1.0 和 [RFC4346] 中定义的 TLS 1.1。该机制利用 [RFC4366] 中定义的 TLS 扩展, 并定义了一种新的 TLS 消息类型。
该机制在以下情况下有用:
-
需要处理来自不同用户的大量事务的服务器
-
希望长时间缓存会话的服务器
-
能够在多台服务器之间对请求进行负载均衡
-
内存很少的嵌入式服务器
本文档废弃 RFC 4507 [RFC4507], 以修正编码上的一个错误, 该错误导致规范与已部署的实现不一致。在撰写本文时, 尚无已知实现遵循 RFC 4507 中规定的编码。对 RFC 4507 的此次更新使本文档与当前已部署的实现保持一致。关于该变更的更多细节见附录 A。