2013-08-20 37 views
0

這就是我認爲的RFC是沉默的一個問題:http://tools.ietf.org/html/rfc5246命運應用消息

當SSL連接建立後,客戶機和服務器之間交換的應用程序的消息,如果在重新協商觸發的時間點,在兩端仍在協商時發送的應用程序消息應該發生什麼。 他們是否被丟棄? 他們是否導致重新談判失敗?

謝謝!

回答

1

它們不會被丟棄,它們不會導致重新協商失敗。它們使用現有的會話密鑰進行加密,直到發送ChangeCipherSpec消息,然後用新密鑰對它們進行加密。這分別適用於各個方向。這意味着它們可以與握手消息交織,但是現有的API是否可以實際提供這種方式是另一個問題。