Cada sesión tiene asociado un identificador de sesión, un certificado de la entidad par(certificado X.509, opcional), un método de compresión, una especificación del cifrado (cifrador simétrico, algoritmo de hash para el cálculo del MAC (Message Authenticaction Code) y tamaño de la clave), clave maestra (48 bits compartidos por cliente y servidor) y si la sesión es reanudable (se puede usar para futuras conexiones).