Welcome! Log In Create A New Profile

Advanced

Время ssl handshake RSA & ECDSA

Дмитрий Рыбалка
September 25, 2019 08:22AM
Добрый день, прошу помочь разобраться с проблемой:
Nginx 1.16.1 (проблема была и на прошлых версиях) из оф репозитория nginx
для debian, openssl 1.1.1c (проблема есть и на openssl 1.1.0)
Прописываю два ключа RSA & *ECDSA*. Пробовал ключи как от LE так и от comoda

Пример настроек:

> ssl_session_cache shared:SSL:5m;
> ssl_session_timeout 30m;
> ssl_ecdh_curve X25519:prime256v1;
> ssl_buffer_size 4k;
> ssl_session_tickets off;
> resolver 8.8.8.8 8.8.4.4 valid=5m; #ipv6=off
> resolver_timeout 1s;
> ssl_prefer_server_ciphers on;
> ssl_protocols TLSv1.2 TLSv1.3;
> ssl_ciphers
> 'TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384';
> ssl_stapling on; - включал выключал, разницы нет.



Время хендшейка около 40мс.
Если оставить только RSA то время уменьшается до 10мс
Если оставить только EDSA, то время незначительно меняется и равно 38-39мс
Если проверять скорость подписей openssl то ECDSA реально быстрее RSA, но
почему при https подключении этого не видно?
Проверял как чистым curl, так и black box экспортером для отслеживания
динамики.
Прошу помочь разобраться с данным нюансом
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Время ssl handshake RSA & ECDSA

Дмитрий Рыбалка September 25, 2019 08:22AM

Re: Время ssl handshake RSA & ECDSA

Maxim Dounin September 25, 2019 09:28AM

Re: Время ssl handshake RSA & ECDSA

Дмитрий Рыбалка September 25, 2019 10:48AM

Re: Время ssl handshake RSA & ECDSA

Vasiliy Tolstov September 26, 2019 12:50PM

Re: Время ssl handshake RSA & ECDSA

Maxim Dounin September 26, 2019 01:16PM

Re: Время ssl handshake RSA & ECDSA

Vasiliy Tolstov September 26, 2019 05:14PM

Re: Время ssl handshake RSA & ECDSA

Илья Шипицин September 27, 2019 07:36AM

Re: Время ssl handshake RSA & ECDSA

Vasiliy Tolstov September 27, 2019 07:36PM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 92
Record Number of Users: 6 on February 13, 2018
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready