Introducción TLS [RFC5246] permite que el cliente o el servidor inicien una renegociación: un nuevo protocolo de enlace que establece nuevos parámetros criptográficos. Lamentablemente@, aunque el nuevo protocolo de enlace se lleva a cabo utilizando los parámetros criptográficos establecidos por el protocolo de enlace original@, no existe ningún vínculo criptográfico entre los dos. Esto crea la oportunidad de un ataque en el que el atacante que puede interceptar la conexión de la capa de transporte de un cliente puede inyectar su propio tráfico como prefijo a la interacción del cliente con el servidor.
RFC 5746-2010 Historia
2010RFC 5746-2010 Extensión de indicación de renegociación de seguridad de la capa de transporte (TLS) (Actualizaciones: 5246@ 4366@ 4347@ 4346@ 2246)