Повышает ли сшивание OCSP производительность для веб-сайтов, находящихся за CloudFlare?

Если веб-сайт пытается повысить производительность, использующий CloudFlare CDN (или любой другой CDN), который уже выполняет сшивание OCSP, настраивает сшивание OCSP на своем экземпляре Nginx , если используется настройка « Полный SSL » в CloudFlare?

В этой настройке, когда браузер запрашивает страницу с сайта, защищенного / кэшированного CloudFlare, они подключаются к CloudFlare с помощью TLS, который затем подключается к исходный веб-сервер, использующий TLS для получения только что созданной страницы. Это означает, что выполняется два набора SSL-согласований, что увеличивает время, необходимое для получения страницы. Кроме того, HTTP / 2 означает, что соединение обычно выполняется только один раз для каждого веб-сайта, независимо от количества загружаемых ресурсов.

Если CloudFlare проверит CRL для сертификата исходного веб-сервера, я полагаю, что сшивание OCSP может сократить требуемые проверки и, следовательно, время установки SSL. Однако я не являюсь экспертом в этой области, поэтому был бы признателен за мысли по этому поводу.

Некоторая информация от CloudFlare относительно того, насколько это полезно (что предполагает, что это не повлияет на производительность)

Спасибо за ваш вопрос. В настоящее время мы не выполняем проверку отзыва сертификатов, предоставленных источником. Однако в какой-то момент мы можем предложить скрепить OCSP при использовании общедоступного доверенного сертификата (и это не представляет большой сложности).

0
задан 16 April 2016 в 11:58
1 ответ

Повторяю, официальный ответ CloudFlare:

В настоящее время мы не выполняем проверку отзыва сертификатов, обслуживаемых источником. Однако в какой-то момент мы можем предложить сшить OCSP при использовании общедоступного доверенного сертификата (и это не представляет особой сложности).

Чтобы проверить это, я провел тестовый прогон с включением и выключением сшивания, результаты приведены ниже. Моя методология заключалась в том, чтобы запустить пять тестов webpagetest.org с включенной и выключенной настройкой, взять среднее значение и усреднить их. Я запускал тесты дважды в каждом месте с включенной и выключенной настройкой.

В результате сшивание происходит на 2,5% быстрее, но я подозреваю, что предел погрешности означает отсутствие значительной разницы.

enter image description here

2
ответ дан 4 December 2019 в 13:41

Теги

Похожие вопросы