【问题标题】:Are there any web servers supporting RFC8879 TLS Certificate Compression?是否有任何 Web 服务器支持 RFC8879 TLS 证书压缩?
【发布时间】:2021-01-13 17:14:32
【问题描述】:

我正在尝试验证 RFC8879 的实现。是否有任何实现了这个 RFC 的网络服务器或 TLS 库?我做了一些研究,结果表明流行的 webservers/tls 库还没有实现这个 RFC。

我知道 Chrome 浏览器在其 ClientHello (brotli) 中支持证书压缩,是否有任何服务器在其 ServerHello 中支持此功能?谷歌的服务器似乎没有响应 CompressedCertificate 消息。

【问题讨论】:

  • 您必须自己进行一些研究才能找到答案。但是,从字面上理解您的问题,我想“是否有 any 服务器支持此问题”的答案几乎可以肯定是“是的,世界上至少有一个。”跨度>
  • 我已经做了研究,但找不到任何东西,这就是我问的原因...我将编辑 OP 以澄清这一点
  • 好吧,二进制形式的证书的大部分将是有效的随机数据,所以它根本不会很好地压缩。所以不太可能有任何真正的理由来实现这一点。 (我假设证书在 TLS 协商期间以二进制形式传递。)

标签: ssl https litespeed tls1.3 quic


【解决方案1】:

是:LiteSpeed Web Server 支持证书压缩。

来自5.4 release notes

  • [新功能] HTTPS 证书压缩,减少 HTTPS 握手交换数据的大小。

【讨论】:

猜你喜欢
  • 2012-08-04
  • 1970-01-01
  • 1970-01-01
  • 2018-08-17
  • 1970-01-01
  • 1970-01-01
  • 2021-11-11
  • 2023-03-19
  • 1970-01-01
相关资源
最近更新 更多