这是我的问题这里的后续,我发现HTTPS与HTTP请求之间有很大的查询时间差异:到服务器的距离越大,这种差异就越大。
我在头顶上找到了这个握手的很好的解释。我们不能真正解决这个问题,但是对于进一步的请求,必须结合使用SSL会话和“保持活动”。保持活力是开启的。但是每个请求的SSL是不同的(我正在使用jetty并读取id属性)。
事实证明,我需要根据这个问题更改客户机和服务器,但我仍然感到困惑和不确定(这个问题的答案听起来似乎不太可靠):
对于浏览器:如果我对API进行javascript查询,是否需要以某种方式启用它?
对于Jetty:我是否还需要关闭jetty的allowRenegotiate设置,就像解释的这里一样?但是,看起来这会产生一些安全影响,如果现在允许安全与否,我不会完全支持(取自医生们):
如果允许重新协商SSL,则设置。CVE-2009-3555通过重新协商发现了SSL/TLS中的一个漏洞。如果JVM没有修复CVE-2009-3555,则不应该允许重新协商.CVE-2009-3555在Sunjava1.6中被修正,禁止在u19中重新谈判,在u22中禁止与RFC5746重新谈判。
发布于 2013-04-11 15:14:47
我不太清楚你到底想要什么。嗯,HTTPS总是比HTTP慢,因为它有更多的开销。
但是,您可能可以做一些事情来减少响应时间。例如,大多数操作系统使用的tcp初始拥塞大小太小。这将导致仅用于TCP握手的额外往返。由于往返时间通常在20 As到几秒之间(对海外服务器的慢网络),这可以极大地提高建立ssl连接所需的时间。
查看一下用于linux系统的https://lwn.net/Articles/427104/。内核>2.6.39或>3.x。
https://stackoverflow.com/questions/15946228
复制相似问题