У меня проблема с возобновлением сеанса TLS на конкретном клиенте Windows 2012 R2, подключающемся к серверу apache, на котором запущен openSSL.
Когда я делаю первоначальный запрос, сервер предоставляет билет сеанса. Если я сделаю еще один запрос в течение 5 минут (тайм-аут для билета сеанса TLS), сокращенное рукопожатие завершится неудачно, и на стороне клиента я получу фатальное предупреждение 49
(TLS1_ALERT_ACCESS_DENIED/SEC_E_LOGON_DENIED
). Возобновление TLS отлично работает в других средах 2012 R2.
Мне сложно определить, на стороне клиента или на стороне эта проблема. Сервер Apache/2.2.22
с участием OpenSSL/1.0.1e-fips
.