Я немного озадачен тем, что вижу в wirehark. Я пытаюсь возобновить сеанс TLS с клиента 10.66.128.10 на сервер 10.26.0.196 и вижу неожиданное событие - клиент отправляет сообщение об изменении спецификации шифра и зашифрованное сообщение подтверждения в двух отдельных сообщениях и ожидает TCP ACKS для каждого :
Судя по всему, что я читал в Интернете, это должно быть в одном сообщении - один замечательный аспект резюме - у нас нет лишнего RTT. Вот пример веб-сайта, на котором написано это ...https://vincent.bernat.ch/en/blog/2011-ssl-session-reuse-rfc5077
Вопрос ясен ... время. Это стоит около 0,6 секунды, что очень много для нашего приложения.
Это ожидаемое или настраиваемое?
Спасибо!