Después del protocolo de enlace TLS, tanto el servidor como el cliente acordaron que session key
lo usara como clave simétrica. Por lo tanto, el servidor debe almacenar varios session keys
, cada uno de los cuales pertenece a un cliente específico.
¿Cómo determina el servidor para una solicitud recibida qué session key
debe usarse (es decir, session key
de qué cliente)? (¿Es cierto? El cliente agrega su session id
en cada solicitud (en algún lugar como el encabezado?) Y el servidor tiene un mapa entre session id
y session key
.)
¿Durante cuánto tiempo un servidor usa session key
? ¿Es una mala práctica usar una clave de sesión durante mucho tiempo? ¿Por qué cambian session key
mientras se transfieren de manera segura (es decir, cifrada con clave pública)?