Мой блог, под ssl

Я хочу иметь все свое содержание из моего блога, распределенного в ssl зашифрованном соединении (значение, я хочу пойти https),

Каковы недостатки относительно незашифрованного, "регулярного" http соединения?

1
задан 05.11.2009, 18:01

3 ответа

  • Немного больше использования ЦП сервера (только важный для больших сайтов)
  • Первое квитирование SSL может занять секунду, или два (дальнейшие загрузки страницы могут пропустить его),
  • Один сертификат на IP-адрес (потому что ими обмениваются прежде, чем отправить любые данные - так Host HTTP-заголовок не может использоваться.
    • SNI позволяет использовать несколько сертификатов на IP-адрес, но не все серверы HTTP и клиенты* поддерживайте его все же. (Например, на Debian 5 с Apache2, необходимо переключиться на mod_gnutls, или скомпилируйте mod_ssl вручную.)
  • Если Ваш сертификат самоподписывается, это может стать действительно раздражающим для посетителей.
  • То же, если какое-либо из Ваших изображений/таблиц стилей/сценариев загружается по плоскости HTTP.

(* wget и curl не может действительно быть назван "браузерами"),

4
ответ дан 12.12.2019, 07:55
  • 1
    Хотя wget и завихрение нельзя назвать "браузерами", IE на WinXP обычно делает. – innaM 05.11.2009, 18:44

Только два, о которых я могу думать, являются этим немного медленнее и делают более высокую нагрузку на сервер.

2
ответ дан 12.12.2019, 07:55

Это будет зависеть, что на самом деле делает Ваш блог. Например, Вы включаете изображения от других сайтов? Доступны https-URIs для тех изображений? В противном случае Вы закончите с браузерами, жалующимися на небезопасное содержание.

Я могу спросить, почему Вы рассматриваете https?

2
ответ дан 12.12.2019, 07:55
  • 1
    нет, я встраиваю изображения от pedia... это является раздражающим. диспетчер задач :( – Stefano Borini 05.11.2009, 17:33
  • 2
    Таким образом, я имею сертификат и не знаю, что сделать с ним... настолько печальный. – Stefano Borini 05.11.2009, 17:33

Теги

Похожие вопросы