全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1211|回复: 8
打印 上一主题 下一主题

各位大佬,请教一下SSL握手时间太长是为什么。

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-29 13:13:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
昨天发现使用 CloudFlare cdn 后 http 链接明显比 https快很多。
通过itdog的反馈发现,国内访问ssl握手均在0.4s以上 甚至都有2s的。
我到网上查了一下,说是SSL握手时间太长是因为丢包问题导致的。
但是海外测速点反馈,部分地区节点仍然0.4s以上。
而国内网站自己申请的证书却稳定在0.2s左右。
有没有大佬说一下原因,以及有没有什么不关闭https的解决办法。
2#
发表于 2023-11-29 13:16:03 来自手机 | 只看该作者
换个大陆的证书呗 国际证出的验证被墙的墙 污的污
3#
发表于 2023-11-29 13:19:17 | 只看该作者
确实有这个问题 不知道解决办法
4#
 楼主| 发表于 2023-11-29 13:24:30 | 只看该作者
萌主 发表于 2023-11-29 13:16
换个大陆的证书呗 国际证出的验证被墙的墙 污的污

好像不是 我查看了 OCSP crl的分发链接 发现cf签发的谷歌证书在国内是有节点的
反倒国内站申请的赛门铁克的证书分法链接 却是cf默认的cdn 节点

5#
发表于 2023-11-29 13:35:01 | 只看该作者
本帖最后由 wfc 于 2023-11-29 13:36 编辑

测了下loc和其他国外服务器的网站握手时间平均值更长,不用纠结了,香港的快,和延迟有关系
6#
 楼主| 发表于 2023-11-29 13:58:27 | 只看该作者
wfc 发表于 2023-11-29 13:35
测了下loc和其他国外服务器的网站握手时间平均值更长,不用纠结了,香港的快,和延迟有关系 ...

嗯 我也发现了 有个网站二级域名在海外cdn 主站在国内 证书是同一个泛域名证书 确实是延迟的关系
7#
发表于 2023-11-29 14:28:09 | 只看该作者
TCP握手1x RTT
TLS握手1x RTT
HTTP请求与响应1xRTT

一来一回3x RTT,即3x ping延迟
8#
 楼主| 发表于 2023-11-29 14:32:25 | 只看该作者
inkneko 发表于 2023-11-29 14:28
TCP握手1x RTT
TLS握手1x RTT
HTTP请求与响应1xRTT

并不是 tls是2次 rtt
9#
 楼主| 发表于 2023-11-29 14:35:44 | 只看该作者
inkneko 发表于 2023-11-29 14:28
TCP握手1x RTT
TLS握手1x RTT
HTTP请求与响应1xRTT

但目前的问题是网站套了Cloudflare CDN后
解析0.274s 连接0.178s SSL握手 却高达0.827s
所以我希望看看能不能优化一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-16 18:53 , Processed in 0.073906 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表