答案1
使用 TLS 会话缓存时,会话 ID 由客户端提供很清楚,作为ClientHello
,作为启动 TLS 握手的消息不是需要找出 TLS 会话 ID。)然后,服务器可以检查其缓存中的该会话 ID,并找到为该会话 ID 缓存的先前协商的 SSL 会话信息,其中将包括(除其他内容外)协商的密码套件。
另一方面,如果使用 TLS 会话票证,则 TLS 会话信息(包括密码套件)加密由服务器发送,并由客户端缓存(类似于 cookie)。当客户端下次与该服务器执行 TLS 握手时,它将发送此加密的“会话票证”;服务器解密票证,并获得(除其他外)协商的密码套件。
希望这可以帮助!