Yanıtlar:
Yerel olarak test etmenin bir yolundan emin değilim, ancak siteniz herkese açıksa, ssllabs güzel bir test aracı sağlar:
Yerel olarak test etmek için openssl kullanabilirsiniz:
openssl s_client -connect example.com:443 -reconnect -no_ticket
Veya:
openssl s_client -connect example.com:443 -no_ticket -sess_out /tmp/ssl_s
openssl s_client -connect example.com:443 -no_ticket -sess_in /tmp/ssl_s
( -no_ticket
Opsiyon devre dışı için gereken istemci tarafı TLS oturumu bilet Oturum boyunca geri alınmasını mümkün ama farklı bir ayar içinde nginx
ve için testi sınırlamak önbelleğe sunucu tarafı SSL oturumu OP'ın yapılandırma kontrolleri.)
İlk komut için şu şekilde çıktı alırsınız:
drop connection and then reconnect
CONNECTED(00000003)
---
Reused, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES128-GCM-SHA256
Sonuncusu için, oturumun yeniden başlatılması durumunda bunu alırsınız:
SSL handshake has read 142 bytes and written 583 bytes
---
Reused, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES128-GCM-SHA256
veya arıza durumunda bu:
SSL handshake has read 5855 bytes and written 722 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-GCM-SHA384
El sıkışmasının yeni olduğunda çok daha büyük olduğunu görebilirsiniz.