1. 引言 (Introduction)
本文档定义了一种恢复 Transport Layer Security (TLS) session 的方式, 不要求 TLS server 保存 session-specific state. 此机制可与任何 TLS ciphersuite 一起使用. 本文档适用于 [RFC2246] 中定义的 TLS 1.0, 以及 [RFC4346] 中定义的 TLS 1.1. 该机制使用 [RFC4366] 中定义的 TLS extensions, 并定义一种新的 TLS message type.
此机制在以下情况下有用:
-
处理来自不同用户的大量 transactions 的 servers
-
希望长时间缓存 sessions 的 servers
-
需要在 servers 之间对请求进行 load balance 的能力
-
内存很少的 embedded servers
本文档废弃 RFC 4507 [RFC4507], 以修正 encoding 中的一个错误, 该错误导致规范不同于已部署的实现. 在撰写本文时, 尚无已知实现遵循 RFC 4507 中规定的 encoding. 对 RFC 4507 的这次更新使文档与当前已部署的实现保持一致. 有关该更改的更多细节见 Appendix A.