【发布时间】:2009-05-12 06:53:53
【问题描述】:
我们中的许多人都有使用普通 TCP 的 Web 和应用程序服务器。
我们中的一些人拥有使用 SSL 等安全层的 Web 和其他服务器。
我对 SSL 的理解是,握手的计算量非常大,而持续连接的加密(相对)便宜。
我的假设让你更正:一个普通的主机箱(以及云主机的平均信息也很酷)可能很容易被 AES 加密的数据包饱和其网络连接,但有困难每秒进行一千次 RSA 握手。对于服务器而言,使用证书进行客户端身份验证的成本也比匿名客户端高得多。
对于 SSL 的每秒会话设置数有哪些经验法则?
【问题讨论】:
-
我认为您的意思是纯 HTTP,而不是纯 TCP。
-
它似乎花费了服务器吞吐量的 33% 到 50%。不幸的是,我们的使用模式对其他服务器工作负载的代表性如何并不明显。
标签: performance web openssl ssl