在 TLSv1.2 中,客户端能够使用 SSLSessionID 恢复。此 ID 在多个恢复的会话中保持不变。
在我修改过的 apache 网络服务器中,我有一个逻辑,可以根据 SSLSessionID 检查会话 cookie。如果 SSLSessionID 更改为相同的 cookie,我会放弃该请求。
现在我如何在 TLSv1.3 中实现这一点。(会话的恢复不是问题,这是可行的。)
问题是,每个请求的 SSLSessionID 都会发生变化,在恢复的会话中也是如此。
显然我的机制不再起作用,所以我需要一个在恢复的会话中保持不变的标识符。