<div dir="ltr"><div class="gmail_default" style="font-size:small;color:rgb(51,51,153)">Your config snippet does not say a thing about how your server(s) handle HTTP and HTTPS.<br></div><div class="gmail_default" style="font-size:small;color:rgb(51,51,153)">Do they serve the same content the same way?<br></div><div class="gmail_default" style="font-size:small;color:rgb(51,51,153)">Where are performance details (including network trace)?<br></div><div class="gmail_extra"><div><div class="gmail_signature"><font size="1"><span style="color:rgb(102,102,102)">---<br></span><b><span style="color:rgb(102,102,102)">B. R.</span></b><span style="color:rgb(102,102,102)"></span></font></div></div>
<br><div class="gmail_quote">On Sun, Feb 1, 2015 at 8:04 PM, rafaelr <span dir="ltr"><<a href="mailto:nginx-forum@nginx.us" target="_blank">nginx-forum@nginx.us</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi,<br>
<br>
I'm trying to find answers to a problem that I'm currently experiencing in<br>
all my servers. Downloads offered over HTTPS are at least 4 times slower<br>
than those delivered over HTTP. All these servers are running nginx/<a href="http://1.6.2." target="_blank">1.6.2.</a><br>
Here is my nginx.conf in case someone have experienced something similar and<br>
could give me a hint. By the way, when I say 4 x slower I'm being<br>
optimistic... I can download 4-5MB/s over HTTP while https download are<br>
600-700kb/s the fastest I've seen.<br>
<br>
user www-data;<br>
worker_processes 2;<br>
pid /run/nginx.pid;<br>
worker_rlimit_nofile 4096;<br>
<br>
events {<br>
        worker_connections 1024;<br>
        multi_accept on;<br>
        use epoll;<br>
}<br>
<br>
http {<br>
<br>
        # SSL Configuration<br>
        ###################<br>
        ssl_buffer_size 8k;<br>
        ssl_session_cache    shared:SSL_CACHE:20m;<br>
        ssl_session_timeout  4h;<br>
        ssl_session_tickets on;<br>
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;<br>
        ssl_ciphers ALL:!ADH:!EXP:!LOW:!RC2:!3DES:!SEED:!RC4:+HIGH:+MEDIUM;<br>
        ssl_prefer_server_ciphers on;<br>
<br>
<br>
        # Custom Settings<br>
        #################<br>
<br>
        open_file_cache max=10000 inactive=20s;<br>
        open_file_cache_valid 30s;<br>
        open_file_cache_min_uses 2;<br>
        open_file_cache_errors on;<br>
        charset UTF-8;<br>
<br>
        client_body_buffer_size 128K;<br>
        client_header_buffer_size 1k;<br>
        client_max_body_size 25m;<br>
        large_client_header_buffers 4 8k;<br>
<br>
        fastcgi_buffers 16 16k;<br>
        fastcgi_buffer_size 32k;<br>
        fastcgi_read_timeout 120s;<br>
<br>
        client_body_timeout         20;<br>
        client_header_timeout   20;<br>
        keepalive_timeout       25;<br>
        send_timeout            20;<br>
        reset_timedout_connection on;<br>
<br>
<br>
        # Basic Settings<br>
        ################<br>
<br>
        sendfile on;<br>
        tcp_nopush on;<br>
        tcp_nodelay on;<br>
        types_hash_max_size 2048;<br>
        server_tokens off;<br>
<br>
        server_names_hash_bucket_size 64;<br>
        server_name_in_redirect off;<br>
<br>
        include /etc/nginx/mime.types;<br>
        default_type application/octet-stream;<br>
<br>
<br>
        # Logging Settings<br>
        ##################<br>
<br>
        access_log off;<br>
        error_log /var/log/nginx/error.log;<br>
<br>
<br>
        # Gzip Settings<br>
        ###############<br>
<br>
        gzip on;<br>
        #gzip_disable "msie6";<br>
        gzip_disable "MSIE [1-6]\.(?!.*SV1)";<br>
        gzip_vary on;<br>
        gzip_proxied any;<br>
        gzip_comp_level 5;<br>
        gzip_buffers 16 8k;<br>
        gzip_http_version 1.1;<br>
        gzip_types text/plain text/css application/json application/x-javascript<br>
text/xml application/xml application/xml+rss text/javascript<br>
application/javascript;<br>
<br>
<br>
        # Virtual Host Configs<br>
        ######################<br>
<br>
        include /etc/nginx/conf.d/*.conf;<br>
        include /etc/nginx/sites-enabled/*;<br>
}<br>
<br>
Posted at Nginx Forum: <a href="http://forum.nginx.org/read.php?2,256386,256386#msg-256386" target="_blank">http://forum.nginx.org/read.php?2,256386,256386#msg-256386</a><br>
<br>
_______________________________________________<br>
nginx mailing list<br>
<a href="mailto:nginx@nginx.org">nginx@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx</a><br>
</blockquote></div><br></div></div>