2017-05-22 5 views
1

Scénario: Nous prévoyons d'implémenter la reprise de session pour réduire l'utilisation des données afin de gérer plusieurs problèmes de reconnexion.Quelle est la différence entre la reprise de session dans TLS v1.1vs TLS v1.2?

Notre système Azure utilise tls version 1.1, je viens de vérifier session reprise est disponible dans tls v1.1. Tous ces jours j'étais dans l'hypothèse qu'il est seulement disponible en tls v1.2.

Question: Quelqu'un peut-il me dire que je devrais vraiment envie de mettre à niveau vers tls v1.2 ou je peux rester avec tls se V1.1 pour obtenir le même?

Référence:https://tools.ietf.org/html/rfc4346#appendix-F.1.4

Les gars de suggestion?

+0

De quel service s'agit-il? Votre propre écouteur TLS personnalisé dans une machine virtuelle? Je demande parce qu'aucun service de plate-forme dans Azure (PaaS) est plafonné à TLS 1.1, ils soutiennent tous TLS 1.2. – evilSnobu

+0

Oui, nous avons personnalisé Listener. Je veux savoir quelle est la différence. Dois-je vraiment besoin d'aller avec TLS 1.2 – Mageshwaran

+0

Je ne connais pas de pile TLS moderne commune qui peut faire 1.1 et ne peut pas faire TLS 1.2. Je serais certainement en faveur de la reprise en 1.2. Pensez à 3-5 ans dans le futur, vous verrez TLS 1.2 comme standard minimum et TLS 1.3 comme recommandation (enfin, on peut espérer). – evilSnobu

Répondre

0

Il n'y a pas de réponse facile à cela. Il y a plusieurs facteurs qui doivent être pris en compte:

  • -ce que toutes vos piles de clients supportent TLS 1.2?
  • La fonctionnalité de l'application est-elle testée avec TLS 1.2?

Si la réponse à ce qui précède est oui, alors vous pouvez appliquer TLS 1.2. Cependant, il pourrait y avoir d'autres scénarios que j'aurais pu prendre en compte. Vous devrez donc parcourir les scénarios qui peuvent exister.