TLS v1.1 与 TLSv1.2 中的会话恢复有什么区别?

What is the difference between session resumption in TLS v1.1vs TLS v1.2?

场景:我们计划实施会话恢复以减少数据使用量以处理多次重新连接问题。

我们的 Azure 系统正在使用 tls v1.1,我刚刚检查了 会话恢复tls v1.1 中可用。这些天我一直在假设它只在 tls v1.2.

中可用

问题: 有人能告诉我我真的应该升级到 tls v1.2 还是我可以继续使用 tls v1.1 本身来实现相同的目标?

参考: https://www.rfc-editor.org/rfc/rfc4346#appendix-F.1.4

大家有什么建议吗?

这个问题没有简单的答案。必须考虑几个因素:

  • 您的所有客户端堆栈都支持 TLS 1.2吗?
  • 是否使用 TLS 1.2 测试了应用程序功能?

如果以上问题的答案是肯定的,那么您可以强制执行 TLS 1.2。但是,可能还有其他情况,我可能已经考虑到了。因此,您必须 运行 遍历可能存在的场景。