我想更好地了解维护长期(数小时、数天)TLS 连接对证书吊销的影响。据我了解 TLS,客户端在握手期间验证服务器的证书,然后在连接期间不再验证。
建立长期连接后,如果要撤销服务器的证书,我希望使用 OCSP 检查撤销的客户端在下次与该服务器建立新连接之前不会发现服务器的证书已被撤销。我想客户端可以在连接打开时定期在后台线程中检查服务器的证书状态,但我不熟悉任何建议以这种方式检查吊销的指南。
通常,具有长连接的 TLS 客户端如何降低证书吊销的风险?他们是否会定期重新建立连接以强制进行新的握手?