【http】https加速优化哦哦.docxVIP

  • 6
  • 0
  • 约4.17千字
  • 约 9页
  • 2021-11-03 发布于内蒙古
  • 举报
PAGE PAGE 1 【http】https加速优化 主要记录 https 加速的优化手段。 李柱明博客: HTTPS 的衔接很慢 https 步骤简要划分 HTTPS 衔接大致分为两个部分: 非对称加密握手(TLS 握手); 对称加密报文传输。 平常说的 HTTPS 很慢是前面第一部分,非对称加密握手阶段很慢。 而握手胜利后是很快的。 TLS 握手最长可以花费两个消息来回(2-RTT)。 除了在握手消息的网络耗时之外,还有: 产生用于密钥交换的暂时公私钥对(ECDHE); 验证证书时拜访 CA 猎取 CRL 或者 OCSP;(这两个学问点可以看后面) 非对称加密解密处理“Pre-Master”。 不做优化的状况下,HTTPS 建立衔接可能会比 HTTP 慢上几百毫秒甚至几秒。 TLS 握手过程中主要耗时图参考: 优化就根据下图耗时段举行优化。 本点只是做理解记录,假如对 CRL 和 OCSP 有所理解,可以跳过。 CRL(Certificate revocation list)即是证书吊销列表。 由 CA 定期发布,里面是全部被撤销相信的证书序号。 查其内容即可知道本证书是否失效。 缺点: CRL 是定期发布,假如证书失效了,但是 CA 机构还没有准时更新 CRL,会导致误判的平安隐患。 随着吊销

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档