V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Livid
269.09D
573.62D
V2EX  ›  互联网

关于网络流量的 TLS 化

  •  
  •   Livid ·
    PRO
    · Apr 2, 2015 · 3754 views
    This topic created in 4052 days ago, the information mentioned may be changed or developed.
    越来越多的网络流量 TLS 化其实是一件挺悲哀的事情。就像现实生活中,如果越来越多的地方的入口(机场,地铁,甚至办公楼)需要安检,那其实并不是一件让人愉快的事情。

    对于性能不敏感的客户端软件,这或许不是特别大的影响。但是对于跨国的网站,目前性能上的影响还是太明显了。
    6 replies    2015-04-02 22:34:52 +08:00
    kn007
        1
    kn007  
       Apr 2, 2015
    我只知道你,换头像了
    zhjits
        2
    zhjits  
       Apr 2, 2015
    只能靠 HTTP/2 来补偿性能损失。
    futursolo
        3
    futursolo  
       Apr 2, 2015
    你这个比喻并不恰当,TLS本身并不是安检,而是用来避免不必要的安检的工具。因为不必要的安检给大家带来了不愉快的回忆,所以我们才会想避免他。

    另外。关于速度的影响,其实微乎其微。
    就V2EX所使用的AES-128-GCM加密来说,PC端的加解密速度可以达到300MB/s,4核ARM也有40MB/s,所以根本不会造成太大影响。你的担心是多余的。有可能你觉得最近有国外网站变得很慢,那是因为中国国际出口不够用所致,和TLS加密没有关系。。
    Livid
        4
    Livid  
    MOD
    OP
    PRO
       Apr 2, 2015
    @futursolo 用安检做比喻,是因为 TLS 之后的 Web 流量在握手时会需要更多的数据包,对于 first byte 的性能会带来影响,在有丢包的网络上会更明显。

    而在一个有多层 CDN 的传输过程中,这样的 TLS 握手就需要进行更多次。相比畅通无阻的非 TLS 流量,first byte 性能受到的性能就更大。
    est
        5
    est  
       Apr 2, 2015 via Android
    @Livid 那是没优化好。。。ig大神可以做到比tcp多一个握手联通tls

    http://istlsfastyet.com
    wwqgtxx
        6
    wwqgtxx  
       Apr 2, 2015 via Android
    @Livid 现在v2ex的cdn之间是TLS连接还是直接http?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   985 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 23:12 · PVG 07:12 · LAX 16:12 · JFK 19:12
    ♥ Do have faith in what you're doing.