在 TLS 1.3 (RFC8446) 中,有一个新的 HS 消息“KeyUpdate”,它允许任一对等方请求密钥更新。我们正在尝试确定“KeyUpdate”是否是 TLS 1.3 的必需功能。通过阅读 RFC8446,KeyUpdate 似乎不是您可以在协商阶段关闭的选项。
我一直在针对https://tls13.1d.pw(仅限 TLS1.3 的 Web 服务器)测试我们的命令行 TLS 客户端,但是当服务器发送“KeyUpdate”记录时它无法获取页面,因为“KeyUpdate” ' 不受我们使用的 TLS 实现的支持。
有人知道是否需要该功能吗?
此外,使用 TLS 1.3 协议针对真实服务器测试命令行 TLS 客户端的最佳方法是什么?我可以将我们的客户端连接到像 google.com 这样的服务器,但我不知道如何导致足够大的流量来了解 KeyUpdate 在现实生活中是否常用。
非常感谢任何输入!