SSL грузит CPU?

123
Оптимизайка
На сайте с 11.03.2012
Offline
396
#11
LEOnidUKG:
Теоретик пришёл. Ну давай нам расскажи, как на проксировании апатча можно НЕ включать SSL и чтобы nginx отлично работал

Ты серьезно что ли или это какой то стёб?

https://www.digitalocean.com/community/tutorials/how-to-set-up-nginx-load-balancing-with-ssl-termination

https://habrahabr.ru/post/142363/

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
*
На сайте с 08.09.2009
Offline
183
#12

Оптимизайка

Ваша правда. 🍻

Таки можно внутри сервера проксировать по http.

Внёс правки в конфиг - всё работает, нагрузка на проц и Load average снизились

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#13
Оптимизайка:
Ты серьезно что ли или это какой то стёб?

https://www.digitalocean.com/community/tutorials/how-to-set-up-nginx-load-balancing-with-ssl-termination
https://habrahabr.ru/post/142363/

Это русский форумы... Пока не подпнёшь ТС-у не дадут ссылок. 😂

И вот сразу решилась проблема ТС-а. Но например для меня у кого Cpanel не получиться такой финт сделать. Печаль беда. Хотя как-то пофигу.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
kxk
На сайте с 30.01.2005
Offline
970
kxk
#14

LEOnidUKG, Через редактирование шаблонов:)Хотя зачем в 21 веке Cpanel я могу только гадать, ибо Веста + php программист = любое удобное решение:)

Ваш DEVOPS
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#15
kxk:
LEOnidUKG, Через редактирование шаблонов:)Хотя зачем в 21 веке Cpanel я могу только гадать, ибо Веста + php программист = любое удобное решение:)

Из решений, поставил и забыл. Всё само обновиться, поправиться и т.д. 🍿

---------- Добавлено 12.07.2017 в 16:48 ----------

Я некоторые сайты просто на cloudflare кидаю, кому нужен SSL нахаляву 🍿

Евгений Крупченко
На сайте с 27.09.2003
Offline
178
#16
LEOnidUKG:
Теоретик пришёл. Ну давай нам расскажи, как на проксировании апатча можно НЕ включать SSL и чтобы nginx отлично работал 🍿

Он даже страницу не откроет пока Апатч не будет отдавать страницы по httpS т.к. по безопасности все узлы должны быть безопасны таков ответ nginx.

мдя 🙄

тоже первым делом обратил на "обоих".

ssl должен быть только у того кто наружу смотрит.

шифровать еще и внутренний траффик это бессмысленная работа.

единственно в чем может возникнуть проблема, это в том что некоторы скрипты (которые под apache работают) могут по-кривому пытаться определить под ssl сайт работает или нет.

ведь в apache https будет не включен и скрипты будут думать например что надо сделать редирект на https://... :) и так до бесконечности.

надо смотреть конкретную ситуацию.

некоторые смотрят на каком порту apache работает, если 443, то считает сайт работающим по https.

т.е. надо просто внутренний апач вешать не на 127.0.0.1:8080, а 127.0.0.1:443

некоторые смотрят переменные типа "HTTPS on".

в конфиге апача просто пишем:

setenv HTTPS on

в nginx можно добавить:

proxy_set_header X-Forwarded-Ssl on;

а еще лучше, чтоб наверняка, использовать все способы чтоб апач "притворился" работающим по https.

хотя если скрипты самописные, то проблемы с этим никакой не будет.

и еще, даже если процессор поддерживает AES-NI, то в материнках часто по-умолчанию эта поддержка выключена.

лучше проверить этой парой комманд:

openssl speed aes-256-cbc

openssl speed -evp aes-256-cbc

итоговые попугаи во втором случае должны быть в несколько раз выше, в случае включенной и работающей поддержке aes-ni.

иначе надо идти в биос и искать где включить.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#17

Слушайте, я так понял мне надо ходить по темам и вызывать "на слабо", чтобы народ начал писать писать по теме и помогать :)

и еще, даже если процессор поддерживает AES-NI,

Это только с 2012 года вроде у кого процессоры. У меня с 2009 :(

ValdisRu
На сайте с 02.10.2006
Offline
139
#18
Оптимизайка:
двойная работа по перешифровке трафика

ага именно так обстоит дело в vestacp, тут есть логическое обьяснение - так апач будет знать что юзер зашел именно с https в противном случае ему можно отдать редирект, например

---------- Добавлено 15.07.2017 в 10:33 ----------

EvGenius:
шифровать еще и внутренний траффик это бессмысленная работа.
отписал по этому поводу выше
Обалденный заработок на социальных сетях (https://goo.gl/Qtsq6M)
Andreyka
На сайте с 19.02.2005
Offline
822
#19

А теперь простое решение:

Apache (http) -> cloudflare (http/https)

Не стоит плодить сущности без необходимости
ValdisRu
На сайте с 02.10.2006
Offline
139
#20
Andreyka:
А теперь простое решение:
Apache (http) -> cloudflare (http/https)

ну я бы так однозначно не говорил, был у меня печальный опыт с cloudflare - они забнили бота пинтереста и добавлять картинки с моего сайта в пинтерест стало невозможно (как его добавить в исключения я не нашел)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий