エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
TLS 1.3 開発日記 その9 NewSessionTicket - あどけない話
記事へのコメント0件
- 人気コメント
- 新着コメント
このエントリーにコメントしてみましょう。
人気コメント算出アルゴリズムの一部にヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
関連記事
TLS 1.3 開発日記 その9 NewSessionTicket - あどけない話
kazuho さんと議論したメモ: サーバが送るNewSessionTicketは、当然セッションチケットを入れないけれ... kazuho さんと議論したメモ: サーバが送るNewSessionTicketは、当然セッションチケットを入れないければならない。以下の構造では ticket がそれにあたる: struct { uint32 ticket_lifetime; uint32 ticket_age_add; opaque ticket<1..2^16-1>; Extension extensions<0..2^16-2>; } NewSessionTicket; この ticket は、キースケジュールの最後に出てきた resumption_secret をサーバ自身だけが復号化できるように暗号化したものである。resumption_secret を算出するには、Client Finished が必要である。 というわけで、普通に考えるとNewSessionTicketを送れるのは、Client Finis