欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

HTTPS對(duì)網(wǎng)站SEO的影響

2021-03-08    分類(lèi): 網(wǎng)站建設(shè)

1 前言

HTTPS在保護(hù)用戶(hù)隱私,防止流量劫持方面發(fā)揮著非常關(guān)鍵的作用,但與此同時(shí),HTTPS也會(huì)降低用戶(hù)訪(fǎng)問(wèn)速度,增加網(wǎng)站服務(wù)器的計(jì)算資源消耗。

本文主要介紹https對(duì)用戶(hù)體驗(yàn)的影響。

本文最早發(fā)表于百度運(yùn)維部官方博客

2 HTTPS對(duì)訪(fǎng)問(wèn)速度的影響

在介紹速度優(yōu)化策略之前,先來(lái)看下HTTPS對(duì)速度有什么影響。影響主要來(lái)自?xún)煞矫妫?/p>

1. 協(xié)議交互所增加的網(wǎng)絡(luò)RTT(round trip time)。

2. 加解密相關(guān)的計(jì)算耗時(shí)。

下面分別介紹一下。

2.1 網(wǎng)絡(luò)耗時(shí)增加

由于 HTTP和HTTPS都需要DNS解析,并且大部分情況下使用了DNS緩存,為了突出對(duì)比效果,忽略主域名的DNS解析時(shí)間。

用戶(hù)使用HTTP協(xié)議訪(fǎng)問(wèn)http://www.baidu.com(或者www.baidu.com)時(shí)會(huì)有如下網(wǎng)絡(luò)上的交互耗時(shí):

可見(jiàn),用戶(hù)只需要完成TCP三次握手建立TCP連接就能夠直接發(fā)送HTTP請(qǐng)求獲取應(yīng)用層數(shù)據(jù),此外在整個(gè)訪(fǎng)問(wèn)過(guò)程中也沒(méi)有需要消耗計(jì)算資源的地方。

接下來(lái)看HTTPS的訪(fǎng)問(wèn)過(guò)程,相比HTTP要復(fù)雜很多,在部分場(chǎng)景下,使用HTTPS訪(fǎng)問(wèn)有可能增加7個(gè)RTT。如下圖:

HTTPS首次請(qǐng)求需要的網(wǎng)絡(luò)耗時(shí)解釋如下:

1. 三次握手建立TCP連接。耗時(shí)一個(gè)RTT。

2. 使用HTTP發(fā)起GET請(qǐng)求,服務(wù)端返回302跳轉(zhuǎn)到https://www.baidu.com。需要一個(gè)RTT以及302跳轉(zhuǎn)延時(shí)。

a) 大部分情況下用戶(hù)不會(huì)手動(dòng)輸入https://www.baidu.com來(lái)訪(fǎng)問(wèn)HTTPS,服務(wù)端只能返回302強(qiáng)制瀏覽器跳轉(zhuǎn)到https。

b) 瀏覽器處理302跳轉(zhuǎn)也需要耗時(shí)。

3. 三次握手重新建立TCP連接。耗時(shí)一個(gè)RTT。

a) 302跳轉(zhuǎn)到HTTPS服務(wù)器之后,由于端口和服務(wù)器不同,需要重新完成三次握手,建立TCP連接。

4. TLS完全握手階段一。耗時(shí)至少一個(gè)RTT。

a) 這個(gè)階段主要是完成加密套件的協(xié)商和證書(shū)的身份認(rèn)證。

b) 服務(wù)端和瀏覽器會(huì)協(xié)商出相同的密鑰交換算法、對(duì)稱(chēng)加密算法、內(nèi)容一致性校驗(yàn)算法、證書(shū)簽名算法、橢圓曲線(xiàn)(非ECC算法不需要)等。

c) 瀏覽器獲取到證書(shū)后需要校驗(yàn)證書(shū)的有效性,比如是否過(guò)期,是否撤銷(xiāo)。

5. 解析CA站點(diǎn)的DNS。耗時(shí)一個(gè)RTT。

a) 瀏覽器獲取到證書(shū)后,有可能需要發(fā)起OCSP或者CRL請(qǐng)求,查詢(xún)證書(shū)狀態(tài)。

b) 瀏覽器首先獲取證書(shū)里的CA域名。

c) 如果沒(méi)有命中緩存,瀏覽器需要解析CA域名的DNS。

6. 三次握手建立CA站點(diǎn)的TCP連接。耗時(shí)一個(gè)RTT。

a) DNS解析到IP后,需要完成三次握手建立TCP連接。

7. 發(fā)起OCSP請(qǐng)求,獲取響應(yīng)。耗時(shí)一個(gè)RTT。

8. 完全握手階段二,耗時(shí)一個(gè)RTT及計(jì)算時(shí)間。

a) 完全握手階段二主要是密鑰協(xié)商。

9. 完全握手結(jié)束后,瀏覽器和服務(wù)器之間進(jìn)行應(yīng)用層(也就是HTTP)數(shù)據(jù)傳輸。

當(dāng)然不是每個(gè)請(qǐng)求都需要增加7個(gè)RTT才能完成HTTPS首次請(qǐng)求交互。大概只有不到0.01%的請(qǐng)求才有可能需要經(jīng)歷上述步驟,它們需要滿(mǎn)足如下條件:

1. 必須是首次請(qǐng)求。即建立TCP連接后發(fā)起的第一個(gè)請(qǐng)求,該連接上的后續(xù)請(qǐng)求都不需要再發(fā)生上述行為。

2. 必須要發(fā)生完全握手,而正常情況下80%的請(qǐng)求能實(shí)現(xiàn)簡(jiǎn)化握手。

3. 瀏覽器需要開(kāi)啟OCSP或者CRL功能。Chrome默認(rèn)關(guān)閉了ocsp功能,firefox和IE都默認(rèn)開(kāi)啟。

4. 瀏覽器沒(méi)有命中OCSP緩存。Ocsp一般的更新周期是7天,firefox的查詢(xún)周期也是7天,也就說(shuō)是7天中才會(huì)發(fā)生一次ocsp的查詢(xún)。

5. 瀏覽器沒(méi)有命中CA站點(diǎn)的DNS緩存。只有沒(méi)命中DNS緩存的情況下才會(huì)解析CA的DNS。

2.2 計(jì)算耗時(shí)增加

上節(jié)還只是簡(jiǎn)單描述了HTTPS關(guān)鍵路徑上必須消耗的純網(wǎng)絡(luò)耗時(shí),沒(méi)有包括非常消耗CPU資源的計(jì)算耗時(shí),事實(shí)上計(jì)算耗時(shí)也不小(30ms以上),從瀏覽器和服務(wù)器的角度分別介紹一下:

1, 瀏覽器計(jì)算耗時(shí)

a) RSA證書(shū)簽名校驗(yàn),瀏覽器需要解密簽名,計(jì)算證書(shū)哈希值。如果有多個(gè)證書(shū)鏈,瀏覽器需要校驗(yàn)多個(gè)證書(shū)。

b) RSA密鑰交換時(shí),需要使用證書(shū)公鑰加密premaster。耗時(shí)比較小,但如果手機(jī)性能比較差,可能也需要1ms的時(shí)間。

c) ECC密鑰交換時(shí),需要計(jì)算橢圓曲線(xiàn)的公私鑰。

d) ECC密鑰交換時(shí),需要使用證書(shū)公鑰解密獲取服務(wù)端發(fā)過(guò)來(lái)的ECC公鑰。

e) ECC密鑰交換時(shí),需要根據(jù)服務(wù)端公鑰計(jì)算master key。

f) 應(yīng)用層數(shù)據(jù)對(duì)稱(chēng)加解密。

g) 應(yīng)用層數(shù)據(jù)一致性校驗(yàn)。

2, 服務(wù)端計(jì)算耗時(shí)

a) RSA密鑰交換時(shí)需要使用證書(shū)私鑰解密premaster。這個(gè)過(guò)程非常消耗性能。

b) ECC密鑰交換時(shí),需要計(jì)算橢圓曲線(xiàn)的公私鑰。

c) ECC密鑰交換時(shí),需要使用證書(shū)私鑰加密ECC的公鑰。

d) ECC密鑰交換時(shí),需要根據(jù)瀏覽器公鑰計(jì)算共享的master key。

e) 應(yīng)用層數(shù)據(jù)對(duì)稱(chēng)加解密。

f) 應(yīng)用層數(shù)據(jù)一致性校驗(yàn)。

由于客戶(hù)端的CPU和操作系統(tǒng)種類(lèi)比較多,所以計(jì)算耗時(shí)不能一概而論。手機(jī)端的HTTPS計(jì)算會(huì)比較消耗性能,單純計(jì)算增加的延遲至少在50ms以上。PC端也會(huì)增加至少10ms以上的計(jì)算延遲。

服務(wù)器的性能一般比較強(qiáng),但由于RSA證書(shū)私鑰長(zhǎng)度遠(yuǎn)大于客戶(hù)端,所以服務(wù)端的計(jì)算延遲也會(huì)在5ms以上。

網(wǎng)頁(yè)標(biāo)題:HTTPS對(duì)網(wǎng)站SEO的影響
分享路徑:http://chinadenli.net/news30/104830.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站排名、云服務(wù)器、Google、用戶(hù)體驗(yàn)、企業(yè)網(wǎng)站制作、商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

營(yíng)銷(xiāo)型網(wǎng)站建設(shè)
国产传媒一区二区三区| 国产色偷丝袜麻豆亚洲| 欧美日韩有码一二三区| 精品视频一区二区不卡| 黄片免费在线观看日韩| 儿媳妇的诱惑中文字幕| 国内精品偷拍视频久久| 亚洲中文字幕在线视频频道| 欧美日韩在线观看自拍| 欧美性欧美一区二区三区| 久久福利视频在线观看| 欧美一区二区口爆吞精| 欧洲精品一区二区三区四区| 婷婷九月在线中文字幕| 日本人妻精品中文字幕不卡乱码| 日韩人妻免费视频一专区| 亚洲精品深夜福利视频| 亚洲国产av国产av| 高潮日韩福利在线观看| 色婷婷在线视频免费播放| 国产精品香蕉一级免费| 五月婷日韩中文字幕四虎| 欧美国产在线观看精品| 五月激情五月天综合网| 亚洲国产一区精品一区二区三区色| 91蜜臀精品一区二区三区| 欧美一级特黄特色大色大片| 精品一区二区三区人妻视频| 久久综合九色综合欧美| 国产成人精品久久二区二区| 日本特黄特色大片免费观看 | 丁香七月啪啪激情综合| 在线日韩中文字幕一区| 久久久精品日韩欧美丰满| 精品日韩视频在线观看| 久久婷婷综合色拍亚洲| 亚洲中文字幕在线观看黑人| 日韩性生活视频免费在线观看| 欧美激情床戏一区二区三| 欧美野外在线刺激在线观看| 精品人妻一区二区三区四在线|