AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 770476
Accepted
Tim
Tim
Asked: 2016-04-15 17:24:02 +0800 CST2016-04-15 17:24:02 +0800 CST 2016-04-15 17:24:02 +0800 CST

OCSP 装订是否会提高 CloudFlare 背后网站的性能?

  • 772

如果使用 CloudFlare 上的“ Full SSL ”设置,尝试提高使用 CloudFlare CDN(或任何 CDN)的网站是否应该在他们的Nginx实例上配置OCSP 装订?

在此设置中,当浏览器从受 CloudFlare 保护/缓存的站点请求页面时,它们使用 TLS 连接到 CloudFlare,然后使用 TLS 连接到源 Web 服务器以检索新生成的页面。这意味着完成了两组 SSL 协商,增加了检索页面所需的时间。顺便说一句,HTTP/2 意味着每个网站通常只进行一次连接,而不管要下载的资源数量如何。

如果 CloudFlare 检查源 Web 服务器证书的 CRL,我想 OCSP 装订可以减少所需的检查,从而减少 SSL 设置时间。但是,我不是这方面的专家,所以我很感激对此的想法。

CloudFlare 提供的一些关于它是否有用的信息(这表明它对性能没有帮助)

谢谢你的问题。目前,我们不对 origin 提供的证书进行吊销检查。但是,我们可能会在某个时候建议装订 OCSP,如果使用的是公开信任的证书(并且难度不大)。

ssl nginx cloudflare
  • 1 1 个回答
  • 701 Views

1 个回答

  • Voted
  1. Best Answer
    Tim
    2016-04-17T21:26:37+08:002016-04-17T21:26:37+08:00

    重申一下,CloudFlare 的官方回应是

    目前,我们不对 origin 提供的证书进行吊销检查。但是,我们可能会在某个时候建议装订 OCSP,如果使用的是公开信任的证书(并且难度不大)。

    为了验证这一点,我做了一个关闭和打开装订的测试运行,结果如下。我的方法是在设置打开和关闭的情况下运行五个webpagetest.org 测试,取中间值,然后取平均值。我从每个位置运行了两次测试,设置都打开和关闭。

    结果是装订速度提高了 2.5%,但我怀疑误差幅度意味着没有显着差异。

    在此处输入图像描述

    • 3

相关问题

  • 如何使用 Tomcat 5.5 更新 SSL 证书

  • 为 IIS6 自行生成 SSL 证书?

  • plesk 上的域和子域 ssl 访问

  • 如何设置 SSL 邮件服务器?

  • 如何通过 SVN 命令行接受 SSL 证书?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve