2017-05-22 1 views
1

시나리오 : 여러 재 연결 문제를 처리하기 위해 데이터 사용을 줄이기 위해 세션 재개를 구현할 계획입니다.TLS v1.1vs TLS v1.2의 세션 재개의 차이점은 무엇입니까?

우리의 푸른 시스템은 TLS 버전 1.1을 사용하고, 난 그냥이 TLS 1.1에서 사용할 수 세션 재개를 확인했습니다. 요즘 나는 전제하에 tls v1.2에서만 사용 가능합니다.

질문 : 누군가가 정말 TLS 1.2으로 업그레이드 할해야 말해 줄 수 또는 내가 같은를 달성하기 위해 TLS 버전 1.1 자체에있을 수 있습니까?

참조 :https://tools.ietf.org/html/rfc4346#appendix-F.1.4

모든 제안들?

+0

어떤 서비스가 있습니까? VM의 사용자 정의 TLS 수신기? Azure (PaaS)의 플랫폼 서비스가 TLS 1.1에서 끝나지 않았기 때문에 나는 TLS 1.2를 지원하기 때문에 묻습니다. – evilSnobu

+0

예, 맞춤 수신기가 있습니다. 차이점이 무엇인지 알고 싶습니다. TLS 1.2와 함께해야할까요? – Mageshwaran

+0

1.1을 할 수 있고 TLS 1.2를 할 수없는 일반적인 TLS 스택을 모릅니다. 나는 1.2에서 재개를 확실히지지 할 것이다. 미래 3-5 년을 생각하면 TLS 1.2를 최소 표준으로, TLS 1.3을 권장 사항으로 볼 수 있습니다. – evilSnobu

답변

0

쉬운 대답은 없습니다.

  • 는 클라이언트 스택의 모든 TLS 1.2을 지원합니까 : 고려되어야 할 몇 가지 요인이있다?
  • 응용 프로그램 기능이 테스트되었습니다 TLS 1.2?

위의 답변이 '예'인 경우 TLS 1.2를 적용 할 수 있습니다. 그러나 내가 고려한 다른 시나리오가있을 수 있습니다. 따라서 존재할 수있는 시나리오를 실행해야합니다.