【发布时间】:2020-10-23 04:21:30
【问题描述】:
在 TLS 1.3 (RFC8446) 中,有一个新的 HS 消息“KeyUpdate”,它允许任一对等方请求密钥更新。我们正在尝试确定“KeyUpdate”是否是 TLS 1.3 的必需功能。通过阅读 RFC8446,KeyUpdate 似乎不是您可以在协商阶段关闭的选项。
我一直在针对https://tls13.1d.pw(仅限 TLS1.3 的 Web 服务器)测试我们的命令行 TLS 客户端,但是当服务器发送“KeyUpdate”记录时它无法获取页面,因为“KeyUpdate”不是我们使用的 TLS 实现支持。
有人知道是否需要该功能吗?
另外,针对使用 TLS 1.3 协议的真实服务器测试命令行 TLS 客户端的最佳方法是什么?我可以将我们的客户端连接到像 google.com 这样的服务器,但我不知道如何才能产生足够大的流量来了解 KeyUpdate 在现实生活中是否常用。
任何意见都非常感谢!
【问题讨论】: