2017-05-22 76 views
1

場景:我們計劃實施會話恢復以減少數據使用量以處理多個重新連接問題。TLS v1.1vs TLS v1.2中的會話恢復有什麼區別?

我們Azure的系統使用的是TLS 1.1版,我只是檢查會話恢復TLS V1.1可用。所有這些日子裏,我都假設它只在tls v1.2中可用。

問題: 有人能告訴我,我應該真的要走向TLS 1.2升級或者我可以留在TLS V1.1本身來達到同樣的?

參考:https://tools.ietf.org/html/rfc4346#appendix-F.1.4

任何建議傢伙?

+0

這是什麼服務?您在虛擬機中的自定義TLS偵聽器?我在問,因爲Azure中沒有平臺服務(PaaS)在TLS 1.1上限制,它們都支持TLS 1.2。 – evilSnobu

+0

是的,我們有自定義監聽器。我想知道有什麼區別。我真的需要去TLS 1.2 – Mageshwaran

+0

我不知道任何可以做1.1並且不能做TLS 1.2的任何常見的現代TLS堆棧。我肯定會支持1.2的恢復。在未來3 - 5年,你會看到TLS 1.2作爲最低標準,TLS 1.3作爲推薦(可以希望)。 – evilSnobu

回答

0

對此沒有簡單的答案。有跡象表明,必須考慮幾個因素:

  • 做你的客戶端堆棧支持TLS 1.2
  • 應用功能測試是否使用TLS 1.2

如果對上述答案是肯定的,那麼你可以強制執行TLS 1.2。不過,我可能會考慮其他情況。因此,您必須完成可能存在的情景。