В TLSv1.2 клиент смог возобновить работу с SSLSessionID. Этот идентификатор оставался постоянным среди нескольких возобновленных сеансов.
В моем измененном apache веб-сервере у меня есть логика c, которая проверяет сессионного повара ie на соответствие SSLSessionID. Если SSLSessionID изменился для того же повара ie, я отбрасываю запрос.
Теперь, как мне этого добиться в TLSv1.3. (Возобновление сеанса не является проблемой, это работает.)
Проблема в том, что SSLSessionID меняет для каждого запроса, также в возобновляется сеанс.
Очевидно, что мой механизм больше не работает, поэтому мне нужен идентификатор, который остается постоянным среди возобновленных сеансов.