範囲: RFC 5077は旧TLS version向けのstateless session ticketを定義します. TLS 1.3はRFC 5077をobsoletesしたRFC 8446の異なるPSK-based designを使います.
TLS 1.2のA2A fleetがRFC 5077 ticketを30日間受理します. 40台のgatewayが1つのticket-protection keyを共有し, その中のlow-trustなregional nodeが侵害されました. operatorは, session stateをclientが保存するstateless方式なのでincidentはそのnodeに限定されると主張します.
application logにopaqueなTLS 1.2 session ticketがあります. attackerはticketをcopyしましたが, clientがcacheしたmaster secretもserverのticket-protection keyも得ていません. attackerは新しいClientHelloでticketを送ります.
Agentは複数handshakeで同じencrypted session ticketを使います. passive observerはdecryptできませんが, opaque byte stringの反復を見られます. profileはこれらのconnectionをcorrelateできないと保証します.
serverはcertificate-based client authentication後, Agent Aがtask Tをdeleteできた時点でticketを発行しました. ticketはserver-selected lifetime内ですが, task ownerは後からAgent Aのdelete permissionをrevokeしました. TLS resumptionは成功し, 記録されたclient identityを復元します.