在通过https为页面服务时,廉价的安全证书是否可能会抑制网站的性能?
背景:我建立了一个使用Drupal 7和Drupal Commerce的电子商务网站.该网站运行在一个m3.xlarge的亚马逊EC2实例上,直到上周末,一切都运行得非常迅速和高效。
上周末,流量大幅飙升,超过正常水平(银行假日周末),该网站上有多达50名并发用户。然而,当用户从http页面(例如:篮页)转到安全的https页面(结帐页)时,非安全页面执行得很快,在某些情况下,站点变得非常缓慢,甚至崩溃。作为一种测试,删除切换到https保持了站点的性能,并使其重新启动和运行。
问题:
发布于 2013-05-07 14:42:04
一般来说,不,SSL性能并不与证书的价格(或质量)挂钩。
需要做的一个具体例外是应该包含在证书中的CRL/OCSP分发点。这是一个属性,它向客户端指示它应该去哪里检查证书是否已被撤销。
如果在客户机上启用了该选项(这不是通常的默认选项),那么为了第一次接受证书,必须向OCSP服务器或CRL分发点发出单独的请求。如果这些服务器是由CA控制的,性能较差的服务器将影响您的用户。但是,由于这是一个(一般不启用)和( 2)只发生在第一个连接,并且直到缓存过期(通常是24小时),它应该不会对您自己的网站性能产生太大的影响。
但是,您应该记住的一件事是,启用SSL --无论您使用什么CA --将对性能产生相当大的影响:它将绕过许多缓存机制(包括许多CDN),将破坏对某些扩展的负载平衡,并需要从服务器上为每个用户提供更多的CPU和内存资源。然而,对于像您这样的用户数量较低的服务器,除非您的系统严重不足,否则不会产生太大的影响。
发布于 2013-05-07 14:39:47
您的证书不会影响HTTPS页面的速度。
然而,不同之处在于SSL本身造成的开销--有关更多信息,请参见这个答案。
您可以通过拥有更多的可用功率(即更多的vCPU)或修改用于支持更高效密码的密码集来缓解这一问题。我在Apache服务器上使用了以下内容,并注意到性能略有提高(但很明显):
SSLCipherSuite RC4+RSA:+HIGH:+MEDIUM:+LOWhttps://serverfault.com/questions/505660
复制相似问题