Con identificatori di sessione
Non è garantito che il server memorizzi l'identificatore di sessione. Potrebbe essere caduto dalla cache, o un altro server potrebbe gestire la richiesta se SSL non è stato terminato con il servizio di bilanciamento del carico.
Il client deve sapere che il server può riprendere la sessione prima di inviare qualsiasi dato, altrimenti sarà necessario ripetere l'intero processo di handshake.
Con ticket di sessione
Anche con Session Tickets non è garantito che il server possa riprendere la sessione. La chiave di sessione potrebbe essere cambiata o la richiesta potrebbe colpire un altro server con una chiave di sessione diversa e configurata in modo errato.
Pertanto, il client deve attendere il messaggio FINISHED
prima di procedere.