Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 06/03/2006, 16h40   #1
Membre actif
 
Avatar de bigsister
 
Homme OLE MAIN()
Développeur Web
Inscription : octobre 2002
Messages : 296
Détails du profil
Informations personnelles :
Nom : Homme OLE MAIN()
Localisation : France

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : octobre 2002
Messages : 296
Points : 191
Points : 191
Par défaut SSL et performance

Salut,

Savez-vous exactement quel impact y a t'il au niveau temps de réponse/charge du serveur, entre un appel à une page http et une page https via openssl ?
bigsister est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/03/2006, 17h19   #2
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 771
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 771
Points : 14 296
Points : 14 296
ben vu que le serveur doit crypter le contenu envoye, ca prend plus de temps, la charge augmente...
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/03/2006, 17h30   #3
Membre actif
 
Avatar de bigsister
 
Homme OLE MAIN()
Développeur Web
Inscription : octobre 2002
Messages : 296
Détails du profil
Informations personnelles :
Nom : Homme OLE MAIN()
Localisation : France

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : octobre 2002
Messages : 296
Points : 191
Points : 191
oui je m'en doute mais est-ce que tu as des chiffres ? 5% 10% de temps en plus ?
J'ai également une autre question qui pourrait d'ailleur faire l'objet d'un autre thread :
Que vaut l'authentification HTTP classique (type htaccess) ? Les logins/pwd sont-ils encryptés avant d'être envoyés sur la toile ? Y'a t'il un moyen de restreindre le nombre de tentatives ?
bigsister est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/03/2006, 18h51   #4
Membre actif
 
Avatar de bigsister
 
Homme OLE MAIN()
Développeur Web
Inscription : octobre 2002
Messages : 296
Détails du profil
Informations personnelles :
Nom : Homme OLE MAIN()
Localisation : France

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : octobre 2002
Messages : 296
Points : 191
Points : 191
nobody pour me donner une idée ?
bigsister est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/03/2006, 18h55   #5
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 771
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 771
Points : 14 296
Points : 14 296
Citation:
oui je m'en doute mais est-ce que tu as des chiffres ? 5% 10% de temps en plus ?
un comparatif sur certains systèmes IBM
http://www.activnetworks.com/doc/Boo...eet-fr-06b.pdf

je ne sais pas si c'est généralisable...

Citation:
Que vaut l'authentification HTTP classique (type htaccess) ? Les logins/pwd sont-ils encryptés avant d'être envoyés sur la toile ? Y'a t'il un moyen de restreindre le nombre de tentatives ?
le système de .htaccess/.htpasswd envoie les infos en clair... pour crypter avec cette méthode, il faut faire du https

quelques liens
http://www.mmt-fr.org/article163.html
http://www-inf.int-evry.fr/COURS/INT...rveur/all.html
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/03/2006, 22h32   #6
Membre actif
 
Avatar de bigsister
 
Homme OLE MAIN()
Développeur Web
Inscription : octobre 2002
Messages : 296
Détails du profil
Informations personnelles :
Nom : Homme OLE MAIN()
Localisation : France

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : octobre 2002
Messages : 296
Points : 191
Points : 191
Merci gorgonite de tes réponses et des liens.
En effet si on en croit ce doc IBM, leurs serveurs traitent 3 requêtes HTTP pour le temps d'une requête HTTPS (soit 200% de temps en plus !). Dans un autre site j'avais lu seulement 10%... Mon expérience néanmoins me dirais entre 25 et 50 %... ce qui est déjà beaucoup !

Citation:
le système de .htaccess/.htpasswd envoie les infos en clair... pour crypter avec cette méthode, il faut faire du https
c'est bien ce qu'il me semblait. Mais alors c'est vraiment une honte de voir encore certains sites se contenter d'une protection de cet acabit en HTTP simple...
bigsister est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h58.


 
 
 
 
Partenaires

Hébergement Web