사이트 전체에서 SSL을 사용하는 비용이 궁금합니다. 표준 LAMP 사이트를위한 것입니다. 나는 이것이 많은 요소에 의존한다는 것을 알고 있지만, 일부는 나에게 '평균'또는 '추측 적'을 줄 수 있습니까? 비용으로 나는 서버로드를 의미합니다.
따라서 다음과 같은 경우 매우 간단한 평균 시나리오에서
x = SSL없이
y = SSL 사용
x에 대한 y의 추정치는?
사이트 전체에서 SSL을 사용하는 비용이 궁금합니다. 표준 LAMP 사이트를위한 것입니다. 나는 이것이 많은 요소에 의존한다는 것을 알고 있지만, 일부는 나에게 '평균'또는 '추측 적'을 줄 수 있습니까? 비용으로 나는 서버로드를 의미합니다.
따라서 다음과 같은 경우 매우 간단한 평균 시나리오에서
x = SSL없이
y = SSL 사용
x에 대한 y의 추정치는?
답변:
SSL 배포 비용에 대한 가장 잘 알려진 사례 연구는 Gmail이 모든 요청에 대해 모든 SSL로 전환하는 것입니다. Adam Langley, Nagendra Modadugu 및 Wan-Teh Chang 은 Velocity 2010에서 이에 대해 이야기했으며 , Langley는 나중에 블로그에서 글을 썼습니다 .
구글 직원들에 따르면, 최신 사이트 (더 빠른 프로세서, AES-NI & CLMUL과 같은 암호화 명령어 세트 및 기타 하드웨어 SSL 가속화 기술)에서는 SSL 배치가 비용이 많이 드는 대형 사이트에 대한 주장이 더 이상 사용되지 않았다고한다. Google은 서버를 추가하거나 새로운 하드웨어를 추가하지 않고도 Gmail 용 모든 HTTPS로 전환 할 수있었습니다.
올해 (2010 년 1 월) Gmail은 기본적으로 모든 것에 HTTPS를 사용하도록 전환했습니다. 이전에는 옵션으로 소개되었지만 이제는 모든 사용자가 항상 HTTPS를 사용하여 브라우저와 Google간에 이메일을 보호합니다. 이를 위해 우리는 추가 기계와 특별한 하드웨어를 배치하지 않아도되었습니다. 프로덕션 프론트 엔드 시스템에서 SSL / TLS 는 CPU로드의 1 % 미만 , 연결 당 10KB 미만의 메모리 및 네트워크 오버 헤드의 2 % 미만을 차지합니다 . 많은 사람들은 SSL에 많은 CPU 시간이 필요하다고 생각하며 위의 숫자 (처음으로 공개)가이를 없애는 데 도움이되기를 바랍니다.
지금 읽기를 중단하면 한 가지만 기억하면됩니다. SSL / TLS는 더 이상 계산 비용이 들지 않습니다.
그것은이 문서가 처음으로 작성되었을 때 (오른쪽 설정 및 최적화, 랭글리의 주어진보다 오늘을 구현하기 위해도 저렴 SSL을, 하드웨어 기술은 더욱 그 이후 고급 말할 안전 오버 클러킹 SSL 작성자 윤곽을).