У нас есть активное (но дружеское) обсуждение между коллегами о времени жизни сеанса SSL, лежащего в основе связи https.
Когда я устанавливаю соединение https с сервером с помощью обычного браузера, базовый протокол ssl создает сеанс (включая общий секрет) с использованием асимметричного шифрования, остальная часть связи шифруется с использованием (более быстрого) симметричного шифрования.
Вопрос: при последующих запросах https (щелкните ссылку) к тому же серверу снова используется старый сеанс ssl, что позволяет избежать издержек асимметричного шифрования при создании ключа сеанса? Или требуется новое асимметричное зашифрованное рукопожатие ssl для установления сеанса ssl?
Или, если выразить это иначе: сеанс SSL остается активным между запросами https или заканчивается по окончании запроса https?
Так как мы здесь кучка придурков, ссылка на какой-то авторитетный источник будет признательна.