<div dir="ltr">Does s_client resume any session in the local session file?<br></div><br><div class="gmail_quote"><div dir="ltr">On Sun, Sep 30, 2018 at 3:19 AM Salz, Rich via openssl-users <<a href="mailto:openssl-users@openssl.org">openssl-users@openssl.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="m_-3193133000380405377WordSection1">
<ul style="margin-top:0in" type="disc">
<li class="m_-3193133000380405377MsoListParagraph" style="margin-left:0in">The debug logs display two "SSL-Session" blocks in a full handshake.<u></u><u></u></li></ul>
<div>
<p class="MsoNormal">Only one "SSL-Session" block is displayed in a resumption.<u></u><u></u></p>
</div>
<div>
<p class="MsoNormal">Why does full handshake has two sessions?<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">This is part of the TLS 1.3 standard.  A server can send back multiple sessions, so that a client may resume with a different session, and therefore prevent an observer from “linking” two different activities.<u></u><u></u></p>
</div>
</div>
</div>

-- <br>
openssl-users mailing list<br>
To unsubscribe: <a href="https://mta.openssl.org/mailman/listinfo/openssl-users" rel="noreferrer" target="_blank">https://mta.openssl.org/mailman/listinfo/openssl-users</a><br>
</blockquote></div>