.FILE 2G 3G 4G 5G

Klientinitierad omförhandling

Klientinitierad omförhandling är en funktion i äldre versioner av TLS där klienten kan begära att en pågående krypterad anslutning ska omförhandlas.

Detta kunde tidigare användas för att till exempel uppgradera säkerhetsparametrar under en aktiv session.

Funktionen har dock visat sig vara problematisk ur säkerhetssynpunkt och har utnyttjats i attacker. Därför är klientinitierad omförhandling i dag ofta inaktiverad eller kraftigt begränsad i moderna TLS-implementationer. Detta är ett exempel på hur säkerhetsfunktioner ibland måste tas bort eller ändras när nya hot upptäcks.