J'ai entendu dire que lorsque de nombreux noms sont ajoutés à un seul SAN Cert (Subject Alternative Name), les performances commencent à se dégrader.
Quelqu'un peut-il expliquer comment les certificats SAN sont traités afin que je comprenne ce qui cause le coût des performances à mesure que les noms sur le SAN augmentent?
ssl
ssl-certificate
certificate
Kyle Brandt
la source
la source
for
boucle, pour voir si l'hôte correspond à l'un des SAN. 50 SAN, pas de problème. 5 000 000 de SAN, problème.Réponses:
Certains tests superficiels semblent suggérer que je suis nourri d'un tas de malarky.
J'ai généré le certificat comme ceci:
Lorsque j'essaie curl et wget, je ne peux pas obtenir de différences notables:
Les résultats sont les mêmes avec www vs www2500. Je suppose qu'il est possible que --insecure contourne complètement la vérification, mais pour l'instant je vais donner le cachet standard d'un test très non scientifique:
la source