免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4117 | 回复: 1
打印 上一主题 下一主题

[Web] 请问linux+apache+mod_ssl反向代理https转发速度慢的原因 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-06 13:44 |只看该作者 |倒序浏览
20可用积分
请问linux+apache+mod_ssl反向代理https转发速度慢的原因:

代理服务器为:redhat linux AS4+apache2.0.5.9+mod_ssl
后台服务器为:reahat 9 +weblogic
实现客户端https连接代理服务器,代理服务器转发到后台服务器然后响应返回再转发客户端。
现在的情况是:
(1)直接用客户端浏览器连接后台服务器的weblogic的jsp页面很快,采用的证书应该是weblogic的ssl默认test证书(不知道这里理解正确不正确???),
(2)间接的方法,通过客户端连接代理服务器,然后代理服务器用apache的SSL反向代理转发https请求后台weblogic服务器的jsp页面,速度很慢。在这里,我在代理服务器用openssl产生了一个代理服务器的自签署证书(根证书),这样,客户端请求的流程就是客户端先和apache代理服务器进行证书验证(用我产生的自签署证书),然后代理服务器在和后台的weblogic服务器用weblogic的ssl默认test证书进行验证,这样速度慢下来是正常的,

但是问题是间接连接比直接连接速度慢上很多,简介连接基本上要等1分钟才能显示,请问为什么??

还有一点要说明的是,我的客户端浏览器是一个数字机顶盒的内嵌ipanl浏览器,处理器和内存当然比一般的电脑慢很多,但是,却用直接https连接weblogic很快,用apache间接代理方式连接后台weblogic服务基本不能忍受。

我的想法是:是不是ipanl那个浏览器对weblogic发布的证书进行了可信任的处理,对我在apache产生的自签署证书要很长时间的验证和解密操作而导致很慢???

请各位各抒己见,谢谢

论坛徽章:
0
2 [报告]
发表于 2008-04-07 00:33 |只看该作者
顶啊,
客户端和代理服务器端进行证书身份验证和加解密,代理服务器端再和weblogic后台服务器端也进行证书身份验证和加解密,这个速度下降按比例也不会这么慢,考虑加密的算法,代理服务器端的私密钥也减少位数到400,结果还是一样,不知weblogic的默认test证书有什么特殊的?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP