Существует значимая производительность, пораженная в каждое подключение для PKI наверху. Фактическая передача данных, с помощью симметричных ключей, имеет относительно мало служебное. Точные отношения и затраты зависят от Ваших конкретных аппаратных средств/программного стека.
В целом издержки для передачи большого количества данных являются маленькими; издержки для того, чтобы сделать много маленьких подключений (https для большого количества маленьких изображений, например) намного больше. Можно привередливо выбрать части страницы для защиты, это не должно быть все или ни один.
Сделайте свои тесты и сравнительные тесты, я подозреваю, что Вы найдете, что хит общей производительности является маленьким и терпимым.
Вы добираетесь -ksh
когда это вызывается как оболочка входа в систему, и мое предположение то, что Ваш сценарий жемчуга /home2/app/eai/app_bld_rfh2.pl
запускается со строки
#!/usr/local/bin/perl
или
#!/usr/bin/env perl
Вызов ksh -c /home2/app/eai/app_bld_rfh2.pl APP.DOC.SERVICE
в свою очередь выполнится perl
на основе вышеупомянутого удара хеша. Это - причина различия.
Относительно того, почему это зависает, мое предположение - то, что этому нужен pseudo-tty для выполнения, поэтому при запуске его через ssh
используйте -t
опция вызвать pseudo-tty выделение.