linux系统针对https使用apacheab压力测试出现sslreadfail,且吞吐量剧降的问

2023-11-19 19:21:47 6

您的问题非常专业。目前,市场上主流的SSL证书采用RSA非对称算法,密钥长度为2048位。在1024位时,随着访问量增加,已经开始影响服务器的访问速度。为了避免连接中断,系统只能降低吞吐量。后来,1024位的根证书被认为不安全,国际组织强制要求各大CA机构颁发RSA 2048位的根证书。考虑到运算速度问题,Symantec公司旗下的VeriSign研发了支持ECC 256位的根证书,其安全性等同于RSA 3016位的根证书,但运算速度提高了一倍。

此外,与服务器上部署的SSL连接加密有关,当前主流采用的是RC4 128位,AES 128位和AES 256位。加密位数越高,安全性也越高,但也会影响处理效率。在服务器的处理能力与安全性之间需要做出权衡。个人认为,目前来说,128位的连接加密仍然是相当安全的。

爱网站

Linux、centOS、Ubuntu、Windows操作系统下的ECS云服务器、vps虚拟空间、建站主机到期停止异常等状态监测,宝塔面板Bt、小皮面板PHPStudy、IIS、Apache、Nginx、XAMPP、wamp建站环境意外故障监测,php+MySql、asp、java、html等建站程序运行故障监测,域名状态、SSL证书状态监测,网站301、302、404、500错误代码及网站无法访问通知提醒,全国多节点测试网站速度及网络攻击!

网站服务

扫一扫,关注我们

桂ICP备2022009721号-1