Тематика - софт. Никаких новичков нет и в помине.
А, следовательно, теория о ротации и новичках летит коту под хвост.
Почему эта тасовка идет исключительно за мой счет? Конкуренты сохранили свои позиции.
нет, я за общую производительность борюсь, но не в ущерб совместимости.
Wordpress поставлен для тестов, на нем с помощью плагинов можно быстро проверять методы оптимизации.
разве эта команда учитывает все особенности HTTP/2?
она же только один файл с сервера дернуть может
меня не абстрактные попугаи интересуют, а настройки для основного сервера
Я изначально указал, что это тестовый VPS на DigitalOcean. На нем установлен Wordpress с W3 Total Cache. Никаких внешних элементов нет, 8 запросов с моего сайта. Тесты делаю с большим интервалом, видно что DNS запрос каждый раз долго обрабатывается, поэтому Keep-Alive тут не при чем.
Сперва проверил изначальную установку с дефолтными настройками, потом последовательно включал HTTP/2, OCSP, SSL Cache, HSTS, HTTP/2 Push. По тесту SSLLabs получаю A+
Pingdom никакой разницы не замечает от изменения настроек, сейчас GTMetrics проверяю.
Да, практически все включено. По статье на Хабре и настраивал.
Похоже проблема в Pingdom, они используют древнюю версию Chrome 39. Попробую по-другому протестировать.
Ок. Пробую через Pingdom из разных локаций - Стокгольм, Мельбурн. Во всех случаях общее время увеличивается на 0.2 секунды по сравнению с HTTP.
Интересен и эффект от CDN, у Google и AddThis коннект моментальный, в пределах 30мс из любой локации, а вот у BootstrapCDN (они используют MaxCDN) время коннекта каждый раз хуже, чем у моего VPS.
Включение OCSP stapling никакого эффекта не дало.
Как было SSL - 86мс, Connect - 160мс так и осталось.
Включение OCSP stapling на nginx для LE, может кому пригодится:
скачиваем сертификаты
cd /etc/ssl
wget -O - https://letsencrypt.org/certs/lets-encrypt-x3-cross-signed.pem | tee -a ca-certs.pem> /dev/null
в конфиг nginx добавляем
ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/ssl/ca-certs.pem;
проверяем https://www.ssllabs.com/ssltest/index.html
Protocol Details -> OCSP stapling Yes
Сертификат Let's Encrypt, ключ RSA 2048, OCSP еще не пробовал.
Тестовый стенд DigitalOcean VPS за $10, Nginx+php_fpm.
Пробовал статические страницы и голый Wordpess - разницы нет.