Tenemos una discusión comprometida (pero amigable) entre compañeros de trabajo sobre la duración de la sesión SSL subyacente a una comunicación https.Vida útil de la sesión SSL en https
Cuando establezco una conexión https a un servidor usando un navegador normal, el ssl subyacente crea una sesión (incluido un secreto compartido) utilizando cifrado asimétrico, el resto de la comunicación se cifra mediante encriptación simétrica (más rápida).
La pregunta es: ¿En las siguientes solicitudes https (haga clic en un enlace) al mismo servidor, se vuelve a utilizar la sesión ssl anterior, evitando la sobrecarga del cifrado asimétrico para establecer una clave de sesión? ¿O es necesario un nuevo apretón de manos ssl encriptado asimétrico para establecer una sesión de SSL?
O para decirlo de otra manera: ¿una sesión SSL permanece activa entre las solicitudes https, o finaliza con el final de la solicitud https?
Dado que somos un grupo de Nitpicks aquí, se apreciará una referencia a alguna fuente de autoría.
es la sesión SSL utilizado en la creación de una nueva sesión HTTP? –