Welcome! Log In Create A New Profile

Advanced

Re: Gzip + https: есть-ли смысл?

Andrey Velikoredchanin
July 23, 2018 08:40AM
Ясно. Спасибо всем за пояснения!

23 июля 2018 г., 15:34 пользователь Maxim Dounin <mdounin@mdounin.ru>
написал:

> Hello!
>
> On Mon, Jul 23, 2018 at 08:57:08AM +0300, Andrey Velikoredchanin wrote:
>
> > Однако, он не совсем прояснил ситуацию. Попробую переформулировать...
> >
> > 1. Есть некий механизм сжатия, встроенный в SSL. Его использовать не
> > рекомендуется, т.к. есть проблемы с безопасностью.
>
> Всё так. Именно из-за наличия этого механизма могло быть "что-то
> об этом слышал" в контексте SSL - одно время были попытки
> пропагандировать идею "gzip в HTTP не нужен, если есть сжатие на
> уровне SSL/TLS". В современном мире этот механизм не
> используется, соответственно использование gzip'а ничем не
> отличается от такового в случае отсутствия SSL.
>
> > 2. Включать "gzip on;" для статического контента под SSL есть смысл, т.к.
> > это НЕ внутреннее сжатие SSL.
>
> Да, использование gzip'а для статического контента в случае SSL
> ничем не отличается от такового в случае без SSL. Если выигрыш
> есть - сжатие стоит использовать, если нет - не стоит. Если
> статика меняется редко, можно подумать об использовании
> gzip_static вместо gzip.
>
> > Я правильно понял?
>
> Да.
>
> Отмечу также, что в случае динамического контента и SSL проблема
> использования gzip приобретает дополнительные нюансы, так как
> результат может быть опять же уязвим к атакам, см.
> https://en.wikipedia.org/wiki/BREACH.
>
> --
> Maxim Dounin
> http://mdounin.ru/
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
>
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Gzip + https: есть-ли смысл?

Andrey Velikoredchanin July 22, 2018 03:50PM

Re: Gzip + https: есть-ли смысл?

Maxim Dounin July 22, 2018 07:00PM

Re: Gzip + https: есть-ли смысл?

Andrey Velikoredchanin July 23, 2018 01:58AM

Re: Gzip + https: есть-ли смысл?

Илья Шипицин July 23, 2018 02:58AM

Re: Gzip + https: есть-ли смысл?

Andrey Velikoredchanin July 23, 2018 03:04AM

Re: Gzip + https: есть-ли смысл?

Илья Шипицин July 23, 2018 03:14AM

Re: Gzip + https: есть-ли смысл?

Konstantin Tokarev July 23, 2018 08:04AM

Re: Gzip + https: есть-ли смысл?

Kostya Alexandrov July 23, 2018 07:18AM

Re: Gzip + https: есть-ли смысл?

Maxim Dounin July 23, 2018 08:36AM

Re: Gzip + https: есть-ли смысл?

Andrey Velikoredchanin July 23, 2018 08:40AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 271
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready