亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: Godbach
打印 上一主題 下一主題

【專家坐堂】全站 HTTPS——如何規(guī)劃、部署、優(yōu)化?(獲獎名單已公布) [復(fù)制鏈接]

論壇徽章:
0
31 [報(bào)告]
發(fā)表于 2016-12-06 16:15 |只看該作者
現(xiàn)在IOS 都要求了。

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
32 [報(bào)告]
發(fā)表于 2016-12-07 09:13 |只看該作者
Godbach 發(fā)表于 2016-11-28 18:49
回復(fù) 2# GB_juno

是的。我之前了解的數(shù)據(jù),也差不多是 1/10 的樣子。

請教大佬,是降了十分之一還是降到十分之一?
我用Nginx也在愁這個事情,還沒機(jī)會大規(guī)模測試驗(yàn)證。

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
33 [報(bào)告]
發(fā)表于 2016-12-07 09:54 |只看該作者
本帖最后由 Godbach 于 2016-12-07 12:15 編輯
c3po 發(fā)表于 2016-12-07 09:13
請教大佬,是降了十分之一還是降到十分之一?
我用Nginx也在愁這個事情,還沒機(jī)會大規(guī)模測試驗(yàn)證。

加密這么耗性能的,如果只損失十分之一的性能,那么又安全又好用,誰還不用呢。

論壇徽章:
72
20周年集字徽章-20	
日期:2020-10-28 14:04:30操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-13 06:20:0015-16賽季CBA聯(lián)賽之廣夏
日期:2016-07-10 09:04:02數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-07-09 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-09 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-07-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-04 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-07-03 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-03 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-07-02 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-07-02 06:20:00
34 [報(bào)告]
發(fā)表于 2016-12-07 15:58 |只看該作者
我們的https改造,就是在原來的http服務(wù)器上加一個https的代理  ~~

論壇徽章:
0
35 [報(bào)告]
發(fā)表于 2016-12-07 16:22 |只看該作者
弱弱的問下:
前端一個公網(wǎng)IP,安裝haproxy,haproxy使用的http模式,配置多個域名分別指向后端不同的服務(wù)器。
啟用HTTPS的話,證書放在前端服務(wù)器,從haproxy到后端只能走h(yuǎn)ttp,不能走HTTPS對嗎?
這種情況下怎么實(shí)現(xiàn)從haproxy到后端服務(wù)器這最后一公里實(shí)現(xiàn)全加密走HTTPS?

感覺要實(shí)現(xiàn)從haproxy到后端服務(wù)器走HTTPS的話就得使用tcp模式,但是tcp模式又不能判斷域名從而
轉(zhuǎn)發(fā)到不同的后端服務(wù)器。

想不明白這個改如何解決。
看到網(wǎng)上說有的網(wǎng)站有兩級反向代理,Nginx+haproxy+server的,那種環(huán)境多域名一個的話怎樣實(shí)現(xiàn)全
走h(yuǎn)ttps的呢?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
36 [報(bào)告]
發(fā)表于 2016-12-07 19:41 |只看該作者
回復(fù) 35# lnwu
從haproxy到后端只能走h(yuǎn)ttp,不能走HTTPS對嗎?
不是的。作為一個七層 proxy,client->proxy 以及 proxy->server 是可以各自配置各自的 SSL 邏輯。HAProxy 是完全支持的。

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
37 [報(bào)告]
發(fā)表于 2016-12-07 19:44 |只看該作者
回復(fù) 35# lnwu

感覺要實(shí)現(xiàn)從haproxy到后端服務(wù)器走HTTPS的話就得使用tcp模式,但是tcp模式又不能判斷域名從而
轉(zhuǎn)發(fā)到不同的后端服務(wù)器。
HAProxy 到后端是可以配置為 http 模式,并且把 SSL 啟用起來。其實(shí) HAProxy 作為 client,也就是要加載好 server 端證書的 CA 就行了,這樣可以驗(yàn)證 server 的證書。

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
38 [報(bào)告]
發(fā)表于 2016-12-08 08:48 |只看該作者
Godbach 發(fā)表于 2016-12-07 09:54
加密這么耗性能的,如果只損失十分之一的性能,那么又安全又好用,誰還不用呢。

我心里也是這么猜的,被大佬挑明了好桑心啊。魚和熊掌我都好咋辦

論壇徽章:
1
2015年辭舊歲徽章
日期:2015-03-03 16:54:15
39 [報(bào)告]
發(fā)表于 2016-12-08 08:58 |只看該作者
回復(fù) 35# lnwu

我們在實(shí)踐中一般不采用軟式多級反代,只要條件允許,建議客戶在公網(wǎng)入口部署有HA/LB能力的硬件,在四層向后面兩個nginx分發(fā),各個Nginx上再跑七層向后端分發(fā),Nginx上面可以做很多邏輯控制。當(dāng)然以上前提都是木有跑https,這個時候Linux/Freebsd下的Nginx接入能力超級強(qiáng)大足夠?yàn)楸姸嗟暮蠖藨?yīng)用服務(wù)器做代理。
現(xiàn)在大佬說了上https以后縮水90%的接入性能,就不知道咋辦鳥。
以上是我這的經(jīng)驗(yàn)希望對你有點(diǎn)用

論壇徽章:
17
2015年辭舊歲徽章
日期:2015-03-03 16:54:152017金雞報(bào)曉
日期:2017-02-08 10:39:422017金雞報(bào)曉
日期:2017-01-10 15:19:56JAVA
日期:2016-11-01 13:25:46C
日期:2016-10-25 16:01:4715-16賽季CBA聯(lián)賽之八一
日期:2016-06-21 23:38:0815-16賽季CBA聯(lián)賽之山東
日期:2016-05-12 12:49:54IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-20 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-03-22 06:20:00黃金圣斗士
日期:2015-11-24 10:43:13IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-25 06:20:002015亞冠之德黑蘭石油
日期:2015-08-22 22:55:54
40 [報(bào)告]
發(fā)表于 2016-12-08 20:00 |只看該作者
1.網(wǎng)站改造 HTTPS 過程中跳過的坑或者要注意的問題
目前的http還沒改造成https,公司有這個計(jì)劃了,真的改造起來不知道會遇到什末坑呢。

2.影響甚至導(dǎo)致無法全站 HTTPS 的痛點(diǎn)或者障礙
https是無法被緩存的覺得是個問題,干的活多了cpu消耗增大了。

3.證書申請以及私鑰管理上的一些注意事項(xiàng)
證書的私鑰文件要保管好,只對涉及的運(yùn)維和開發(fā)人員放開。傳輸過程中要文件和密碼分開途徑傳輸,避免泄漏。

4.部署 HTTPS 后,優(yōu)化手段、遇到的問題以及解決方法
使用的證書是等級較低的,證書鏈不完整的話,會被當(dāng)非法站點(diǎn),需要重新簽。

5.負(fù)載均衡下或者 CDN 中部署 HTTPS 的一些經(jīng)驗(yàn)
使用單獨(dú)的證書和獨(dú)立域名,避免同域下的瀏覽器加載并發(fā)限制等問題。

評分

參與人數(shù) 1可用積分 +6 收起 理由
Godbach + 6 贊一個!

查看全部評分

您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP