|
|
1
10
如果没有缓存,您会注意到HTTPS页面的加载速度明显较慢,而未加密的页面则会。 应使用HTTPS来保护敏感信息。
编辑
更新 我刚读到 Google's SPDY protocol
|
|
|
2
3
Chris Thompson提到了浏览器缓存,但这在浏览器中很容易修复。将所有内容切换到HTTPS时无法修复的是代理缓存。由于HTTPS是端到端加密的,透明HTTP代理不起作用。在很多地方,透明代理可以加快速度(例如在NAT边界)。 处理丢失透明代理带来的额外带宽可能是可行的——据称,与p2p相比,HTTP流量微不足道,所以透明代理并不是保持互联网在线的唯一方法。它将不可逆转地打击延迟,并使slashdotting比目前更糟糕。但对于云托管,这两者都可能由技术人员处理。当然,“安全服务器”与云托管,甚至与跨网络的其他形式的内容去中心化(如akamai)具有不同的含义。 所有人 采用它。但我怀疑这将是一个长期的主要障碍。例如,谷歌已经越过了它,并愉快地将应用程序(尽管不是搜索)作为https提供服务,而不会大惊小怪。服务器在每个连接上做的工作越多,SSL保护该连接所需的额外工作就越少。必要时,SSL可以并且正在硬件加速。 还有一个管理/经济问题,HTTPS依赖于可信CA,可信CA需要花钱。除了SSL实际使用的方法外,还有其他设计PKI的方法,但SSL的工作原理是有原因的。例如,SSH让用户负责通过安全的侧通道从服务器获取密钥指纹,以及 this is the result 如果用户只是自动点击“接受”不受信任的SSL证书,那么你可能还不如不拥有它,因为如今,中间人攻击并不比普通窃听更困难。因此,同样,有大量服务器对支付(工作)HTTPS不感兴趣。 |
|
|
3
2
|
|
|
4
2
现在成本没那么高。 也。..拥有一台速度快10倍的计算机绝不会使更改加密成为必要。AES(SSL的一种常见加密)足够强大,需要很长时间才能破解。 |
|
|
5
0
有可能吗?是 这是明智的吗?不 有几个原因。
|
|
|
6
0
www.msn.com:
这些是通过“NoScript”列出的,它指出,除了stackovflow.com之外,这个页面还有来自“谷歌分析.com”和“quantserve.com”的代码,这是第三个例子。 |
|
7
0
在您发送查询后,谷歌应该让您的https会话保持多久?
|