(短い) 接続を保持しないための SSL ハンドシェイクのパフォーマンスを向上させるために、広く知られている 2 つの別個の機能があります。
- TLS セッション ID
- TLS セッション チケット
非常に多くの短い接続セッションの場合、パフォーマンス オーバーヘッドの観点からどのメカニズムが好ましく、使用する必要がありますか?
サーバーがセッションIDをキャッシュする必要があることはわかっています。また、負荷分散の場合、セッションチケットは簡単に共有できますが、単一のポートでリッスンしている単一のサーバーがあり(負荷分散なし)、非常に多くのSHORT着信TLS接続セッションを受信するとします。
このシナリオでは、どのアプローチ (セッションまたはチケット) が望ましいでしょうか?