全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 99|回复: 3

HTTPS要比HTTP是不是更消耗服务器租用资源

[复制链接]
发表于 2018-11-9 17:29:22 | 显示全部楼层 |阅读模式
实际上,一些国际网站,比如维基百科,在启用HTTPS前先会考虑自己计算能力是否可以承载HTTPS。那么问题来了,HTTPS要比HTTP是不是更消耗服务器租用资源?腾正科技-成龙为你整理资料解答:

  HTTP使用TCP 三次握手建立连接,客户端和服务器需要交换3个包,HTTPS除了 TCP 的三个包,还要加上 ssl握手需要的9个包,所以一共是12个包。HTTP 建立连接,按照下面链接中针对Computer Science House的测试,是114毫秒;HTTPS建立连接,耗费436毫秒。ssl 部分花费322毫秒,包括网络延时和ssl 本身加解密的开销(服务器根据客户端的信息确定是否需要生成新的主密钥;服务器回复该主密钥,并返回给客户端一个用主密钥认证的信息;服务器向客户端请求数字签名和公开密钥)。

  当SSL 连接建立后,之后的加密方式就变成了3DES等对于 CPU 负荷较轻的对称加密方式。相对前面 SSL 建立连接时的非对称加密方式,对称加密方式对 CPU 的负荷基本可以忽略不记,所以问题就来了,如果频繁的重建 ssl 的session,对于服务器性能的影响将会是致命的,尽管打开HTTPS 保活可以缓解单个连接的性能问题,但是对于并发访问用户数极多的大型网站,基于负荷分担的独立的SSL termination proxy就显得必不可少了,Web 服务放在SSL termination proxy之后。SSL termination proxy既可以是基于硬件的,譬如F5;也可以是基于软件的,譬如维基百科用到的就是 Nginx。

  那采用 HTTPS 后,到底会多用多少服务器资源,2010年1月 Gmail切换到完全使用 HTTPS, 前端处理 SSL 机器的CPU 负荷增加不超过1%,每个连接的内存消耗少于20KB,网络流量增加少于2%。由于 Gmail 应该是使用N台服务器分布式处理,所以CPU 负荷的数据并不具有太多的参考意义,每个连接内存消耗和网络流量数据有参考意义。这篇文章中还列出了单核每秒大概处理1500次握手(针对1024-bit 的 RSA),这个数据很有参考意义,具体信息来源的英文网址:ImperialViolet。

  Heartbleed这个被称作史上最大的网络安全漏洞,想必很多人都有所耳闻,Heartbleed之所以能够出现,其实和我们这个问题关系还不小,前面我们谈到了频繁重建 SSL/TLS的session对于服务器影响是致命的,所以聪明的RFC 在2012年提出了 RFC6520 TLS 的心跳扩展。这个协议本身是简单和完美的,通过在客户端和服务器之间来回发送心跳的请求和应答,保活 TLS session,减少重建 TLS的session的性能开销。令人遗憾的是,openssl 在实现这个心跳扩展时,犯了一个低级的错误,没有对收到的心跳请求进行长度检查,直接根据心跳请求长度拷贝数据区,导致简单的心跳应答中可能包含了服务器端的核心数据区内容,用户名,密码,信用卡信息,甚至服务器的私有密钥都有可能泄露。心因为心跳保活的这个 BUG 在滴血,这个名字起的极度形象。

  腾正科技专注高防服务器,服务不同类型客户,有多种DDOS、CC攻击应对策略,7x24小时售后服务,帮助您保护服务器安全,让您更专注业务。企业Q:2885655958



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
 楼主| 发表于 2018-11-9 17:29:43 | 显示全部楼层
腾正科技双11促销 云主机  1核2G 独享10M带宽  39/月 续费也是39

双11促销活动,又一波超低价格云主机。
1、云配置:入门型
        cpu:1核
        内存:2G
        硬盘:100G
        带宽:10M
        线路:电信单线
        网络安全: 云主机默认送20G抗DDOS攻击
        备份集:1份快照备份
  联系企业Q:2885655958
回复

使用道具 举报

 楼主| 发表于 2018-11-12 10:15:50 | 显示全部楼层
我司推出高防护服务器租用产品,针对被流量压制攻击业务,多攻击业务,易被攻击的业务,我司腾正科技 西安超高防 惠州  衡阳机房,纯一手资源,出口带宽900G,防火墙500G真实墙,无视流量压制.

超级防御服务器,针对攻击大客户,大防御,带宽足,零误封!

240G单机防御,一款性价比高的机器,用过的客户都给出好评!

万兆带宽共享,线路深度优化,电信网通玩家均可访问,访问速度更是不用说!

现又推出BGP线路,针对移动端用户,以最快的速度接入服务器

机器性能稳定,不纯在误封问题,配置可高达16核32线程,高配置,运行快!

回复

使用道具 举报

 楼主| 发表于 2018-11-12 10:16:14 | 显示全部楼层
惠州/衡阳高防服务器月底再度掀起优惠热潮
开80并不限制域名
1:真实硬防400G,总出口带宽2T
2:无视CC+机房死扛大流量+G口带宽
3:游戏 **  等平台专用服务器
4:音乐,流媒体,电影,视频聊天 CDN
企业QQ:2885655958

欢迎随时咨询!!怕攻击,找腾正!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2025-1-24 22:44 , Processed in 1.622403 second(s), 14 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表