Re: [PHP-ES] Identificar sesion TLS
[email protected] (Narcis Garcia) Tue, 26 Apr 2016 19:54:17 +0200
| Newsgroups | php.general.es |
|---|---|
| Message-ID | <[email protected]> |
Veo que el contenido de SSL_SESSION_ID no dura mucho, y estoy leyendo que ese tiempo de sesión depende del navegador visitante: stackoverflow.com/questions/2817325/retrieve-ssl-session-id-in-asp-net El 26/04/16 a les 17:19, Narcis Garcia ha escrit: > Ahora ví que, por ejemplo en Apache, hay que habilitar > SSLOptions +StdEnvVars > en el sitio web para que aparezcan disponibles variables como > $_SERVER['SSL_SESSION_ID'] > > He leído en más sitios que ese identificador no se mantiene entre > páginas, pero yo lo estoy viendo en una página que me vuelca $_SERVER, y > al actualizar la página parece mantenerse el valor. > > > > El 26/04/16 a les 16:58, Narcis Garcia ha escrit: >> Hola, >> >> Estoy intentando evitar el uso de la sesión PHP basada en cookies, y he >> visto mencionar en varias partes que es posible identificar la «SSL/TLS >> session». >> >> ¿Alguien tiene referencias o conoce el tema para usarlo con PHP? >> >> >