我可以从中看到
Erlang TLS 1.3 documentation
我们可以通过设置在服务器上启用会话恢复,例如。
{session_tickets, stateless},
文件还指出
会话票证由应用程序流量密钥保护,而在无状态票证中,不透明的数据结构本身是自加密的。
我接受,通过
应用程序流量密钥
,它们是指中提供的密钥
keyfile
。是否有任何方法可以将会话票证配置为由一些自定义密钥材料保护/同步,这些密钥材料可以分发到许多服务器,以便客户端可以针对这些服务器中的任何一个恢复会话?
OpenSSL具有
SSL_CTX_set_tlsext_ticket_key_cb
它允许您手动管理票证。我想在二郎做一些类似的事情。