Кажется, вы путаете две разные концепции: возобновление и повторное согласование.
Возобновление относится к запуску нового подключения на основе сведений о сеансе из предыдущего подключения.
Повторное согласование относится к запуску второе или последующее рукопожатие при существующем соединении SSL / TLS.
Вы можете заставить s_server отказаться от возобновления сеансов, как это:
openssl s_server -port 443 -cert leaf1.crt -key leaf1.key -no_ticket -no_cache
Вы можете заставить s_server отклонять запросы на повторное согласование, подобные этому (только из OpenSSL 1.1.1 и выше):
openssl s_server -port 443 -cert leaf1.crt -key leaf1.key -no_renegotiation