Visa ett inlägg
Oläst 2014-08-11, 18:08 #12
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Skrev detta till min far igår natt när babblade ssl så klistrar in de ang hastigheten/cache/prestanda om möjligheter att komma runt prestanda förlusten.

hur man skulle komma runt prestanda förlusten och cache möjligheten på https. Https kan inte cachas pga av att de är krypterat vilket ger performance hit och kan i sin tur kräva lite extra CPU kraft för kryptering också. Så inge cache vilket jag ser som största problemet och inte just kraften de tar att kryptera paket.

Så då finns de konstiga lösningar man kan göra för att komma runt cache problemet, ett av dem jag hittar är detta:

Nginx = webbserver
Varnish = cacheserver
Apache/iis = webbserver

Https-Nginx-http-varnish-http-Apache

Så då sätter man Nginx att agerar enbart https trunk som i sin tur hämtar cachad http data från varnish som i sin tur hämtar från Apache eller iis längst bak.

Nginx är väldigt snabb webbserver men används bara för att ta om hand om https krypteringen i detta fall. Och varnish är sanslöst snabb cache accelerator men den hanterar enbart http som sagt och därför hamnar Nginx framför och hanterar certifikaten. Sen kan de vara iis, Apache eller nått annat bakom varnish så länge det är http.

Fick du lite rörig läsning. :-)

PS när kommer du till området? Dags för wn öl i teleplan.

Senast redigerad av BarateaU den 2014-08-11 klockan 18:12
BarateaU är inte uppkopplad   Svara med citatSvara med citat