Skip to content

Protocol: Missing SSL Session Resumption Tickets

Identifier: issue_ssl_missing_session_resumption_tickets

Scanner(s) Support

GraphQL Scanner REST Scanner WebApp Scanner ASM Scanner

Description

Without session tickets, compatible TLS clients cannot use stateless session resumption.

How we test: We inspect the server handshake for the TLS session ticket extension.

References:

Configuration

Example

Example configuration:

---
security_tests:
  issue_ssl_missing_session_resumption_tickets:
    skip: false

Reference

skip

Type : boolean

Skip the test if true.