ssl_prefer_server_ciphers

Gena Makhomed gmm at csdoc.com
Thu Sep 12 20:32:30 UTC 2013


On 12.09.2013 23:01, Dmitry Morozovsky wrote:

>> да и по производительности AES ведь обгоняет RC4,
>> если процессор поддерживает набор команд AES-NI.

> Вот это *если* -- ограничивает применимость очень изрядно.
> На мой взгляд, реально можно будет считать, что какой-нибудь ускоритель AES
> стоит на стороне клиента не раньше чем через года три...

а зачем на стороне клиента "какой-нибудь ускоритель AES" ?

при тех объемах HTTPS трафика, что шифрует/расшифровывает один
клиент - ему вполне достаточно будет и "софтверной" реализации.

-- 
Best regards,
  Gena



Подробная информация о списке рассылки nginx-ru