Chi mi aiuta a capire un pochino come funziona l'ssl_session_id?
Per fare delle verifiche ho abilitato il logging del ssl_session_id nei log di apache.
Ho qualche problema che non riesco a capire.
Quando viene assegnato tale parametro?
E in teoria dovrebbe essere ritrasmesso ad ogni richiesta di pagina, no?
Però mi ritrovo che quando faccio una richiesta con wget questo parametro non viene loggato.
Quando navigo con il browser tale parametro non viene loggato subito, ma solo dopo qualche pagina, e di tanto in tanto salta.
Inoltre c'è qualche impostazione che per caso dice di effettuare una rinegoziazione?
Mi sembra come se (ma non ho provato per un tempo sufficientemente lungo) di tanto in tanto e randomicamente l'ssl session id cambi.
Ora non conosco esattemente il significato di questo parametro, ma so solo che mi sembra strano il comportamento e mi sta creando non pochi problemi.
Infatti ho una coppia di apache con sopra un bilanciatore BIG-IP con persistenza ssl ed è chiaro che se avviene una rinegoziazione allora avviene anche uno switch, e questo non deve succedere.
Grazie.
