2010-01-14 2 views
0

Je suis assez nouveau sur SSL, mais en faisant une demande SSL, comment empêcherais-je le "handshake" qui se passe chaque fois que j'appelle une URL HTTPS dans Android. Est-il possible de simplement stocker la session SSL?Stockage des sessions SSL sous Android

Répondre

1

Comment faites-vous vos demandes? Est-ce que vous voyez des poignées de main distinctes pour chaque nouvelle demande à un hôte particulier et à quelle fréquence? Je pense que les bibliothèques de sécurité sous-jacentes sur Android, tout comme le JSSE de Sun, mettraient automatiquement en cache l'ID de session TLS lorsque vous travaillez avec un hôte particulier.

+0

Android WebView ne semble pas mettre en cache l'ID de session. Et par conséquent, il y a une nouvelle poignée de main à chaque fois. Mais étrangement, les demandes faites à des intervalles inférieurs à ~ 5 semblent fonctionner sans poignée de main. Une idée? – Enigma