代码之家  ›  专栏  ›  技术社区  ›  Savior

配置SSL会话票证的关键材料

  •  0
  • Savior  · 技术社区  · 4 年前

    我可以从中看到 Erlang TLS 1.3 documentation 我们可以通过设置在服务器上启用会话恢复,例如。

    {session_tickets, stateless},
    

    文件还指出

    会话票证由应用程序流量密钥保护,而在无状态票证中,不透明的数据结构本身是自加密的。

    我接受,通过 应用程序流量密钥 ,它们是指中提供的密钥 keyfile 。是否有任何方法可以将会话票证配置为由一些自定义密钥材料保护/同步,这些密钥材料可以分发到许多服务器,以便客户端可以针对这些服务器中的任何一个恢复会话?

    OpenSSL具有 SSL_CTX_set_tlsext_ticket_key_cb 它允许您手动管理票证。我想在二郎做一些类似的事情。

    0 回复  |  直到 4 年前